Ontem, ao ver que aquela blockchain principal mainstream ia passar por uma atualização/manutenção, um monte de pessoas no grupo começaram a especular se o projeto iria migrar, e eu também fiquei um pouco nervoso… O que me assustou foi: há alguns dias quase coloquei meu dinheiro em um protocolo que dizia estar “quase pronto para a atualização”, mas ao abrir o GitHub, percebi que a última atualização séria tinha sido feita há vários meses, e ninguém respondeu às perguntas na issue sobre se a multiassinatura tinha sido alterada, e aí fiquei completamente acordado.



Agora, estabeleci uma pequena regra para mim mesmo: não olhar primeiro para relatórios de auditoria com conclusões de “aprovado/não detectado”, mas procurar dois pontos — se a data do relatório é muito antiga, e se a lista de correções foi implementada item por item (de preferência, conferindo se bate com os commits). Para a atualização de multiassinatura, também não basta olhar só para “multiassinatura = segurança”, o mais importante é quem assina, qual o limite de assinaturas, se há um timelock (aquele que dá tempo para reagir), senão é como cortar uma fatia do pão antes de assar, cheira bem, mas se escorregar a mão, queima.

De qualquer forma, prefiro abrir mão de um pouco de lucro do que ser um usuário de testnet na dia da atualização… É isso por enquanto.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado