Eu costumava ser um pouco paranoico, achando que “só olhar na cadeia” era suficiente, o código está lá exposto, ninguém consegue me enganar. Depois de algumas atualizações que deram problema (especialmente aquelas mudanças temporárias nas regras de multi-assinatura), percebi que: a cadeia é apenas o resultado, a confiabilidade muitas vezes está fora da cadeia.



Dê uma dica simples para os iniciantes: não se apresse em ler aquelas páginas de elogios na auditoria, vá ao GitHub e veja se as últimas submissões são feitas por uma ou duas pessoas, se há alguém acompanhando as issues, se as correções urgentes frequentemente “são feitas primeiro e ajustadas depois”. O relatório de auditoria também não deve ser tratado como uma carta de absolvição, foque no escopo, como os problemas conhecidos foram tratados, se há testes de regressão claros e processos de atualização bem definidos. Depois, olhe para a atualização de multi-assinatura: quem, quantas chaves, se há um timelock, o mais perigoso é aquele tipo de promessa oral de “adicionar quando for preciso”.

Recentemente, memes e chamadas de figuras famosas voltaram a ganhar força, e quando a atenção se move, os novatos são especialmente propensos a pegar a última peça. Em resumo, quanto mais agitado estiver, mais importante é colocar “sobrevivência” na frente, não deixe que emoções façam seu controle de risco.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar