Noite chuvosa, enquanto navegava no Twitter, vi alguém discutindo sobre moedas de privacidade / mistura, será que isso conta como “pecado original”, na verdade o que me preocupa mais é: os desenvolvedores são confiáveis ou não, não adianta falar de conformidade enquanto no backend podem mudar tudo livremente.



Eu, que sou iniciante, nem me atrevo a entender tudo lendo GitHub e relatórios de auditoria, só observo alguns pontos bem simples: o código é mantido por alguém há bastante tempo, não foi criado do dia para a noite; o relatório de auditoria explica claramente os “riscos não resolvidos” e o momento em que foram identificados; o mais importante é o controle de privilégios, muitas armadilhas estão no multi-assinatura — várias pessoas podem fazer upgrade com um clique, quem assina, se é preciso esperar por alguém, se há atraso. De qualquer forma, quanto mais centralizado o controle, mais nervoso fico.

Se só puder manter um hábito, é: primeiro, ler toda a seção de “upgrade/privilégios de administrador” antes de continuar.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar