Recentemente, ao analisar projetos, sinto-me cada vez mais como se estivesse a observar uma bolsa de vento… sem pressa de avançar, primeiro espero que “estabeleça” uma base sólida. Para um iniciante avaliar a credibilidade, acho que não basta apenas olhar para o que dizem no site oficial, primeiro vá verificar no GitHub: não é questão de entender o código, mas de ver se há atualizações contínuas, se alguém realmente abre issues, se há registros de fusões que não parecem ser feitas de uma só vez “antes do lançamento”. Depois, ao consultar o relatório de auditoria, não confie cegamente na ideia de “auditoria = segurança”, foque em dar uma olhada rápida: quais módulos foram cobertos, se há vulnerabilidades não corrigidas, se a reavaliação foi feita. Por fim, a questão de atualizar permissões, múltiplas assinaturas são essenciais, quem são as pessoas, quem pode alterar a lógica, basicamente “quem tem a chave na mão”. Recentemente, memes e celebridades voltaram a fazer chamadas de compra, e quando o foco muda, é mais fácil acabar sendo aquele que pega a última peça… Eu, pelo menos, vou com calma por agora. Assim, por enquanto, vou verificar o histórico de operações de um projeto colocando o endereço de múltiplas assinaturas no navegador.

MEME-4,14%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado