Ao revisar contratos de projeto, não se apresse a olhar os gráficos de velas primeiro, concentre-se em três coisas: se o GitHub está ativo, se o relatório de auditoria é confiável, se as permissões de atualização são multiassinatura. Se o GitHub não tiver commits há meio ano e ainda tiver muitos forks pendurados, basicamente é “deixado de lado”; não olhe apenas o logotipo na capa da auditoria, pesquise palavras-chave: proprietário, atualização, delegatecall, para verificar se a auditoria explicou claramente essas permissões; também não escreva apenas “3/5” na atualização multiassinatura, verifique quem são os signatários, se são a mesma empresa usando nomes diferentes, se podem trocar o contrato de implementação a qualquer momento. Recentemente, a comunidade discute sobre conformidade de moedas de privacidade/mesclagem, mas eu me preocupo mais se o projeto deixou claro as permissões e riscos, pois, em última análise, transparência ruim pelo menos pode prevenir, enquanto autorizações ilimitadas + atualizações em caixa preta são o mais perigoso.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado