Depois de ser enganado duas vezes, aprendi a lição, o novo protocolo agora não olho primeiro para o PPT, primeiro verifico o GitHub: a última submissão foi há meio ano, há alguém discutindo seriamente na secção de issues (aquelas discussões verdadeiras, que parecem mais com pessoas reais). O relatório de auditoria também não confie cegamente em “auditoria = segurança”, eu vou direto à frase na conclusão “atualização/permissões não cobertas”, ao ver “administrador pode alterar a lógica a qualquer momento” eu já recuo a mão. A atualização com múltiplas assinaturas é ainda mais importante, basicamente é quem tem a chave: quantas pessoas assinam, se é a mesma empresa, se há atraso na ativação… essas coisas são mais importantes do que slogans. Recentemente, aquela cadeia principal de blockchain quer fazer uma atualização, no grupo todos estão especulando se o projeto vai migrar, eu pelo menos verifico se eles têm um “botão de atualização” no contrato. Para ser honesto, no final, ainda volto àquela frase: não se apaixone por “atualizações”, elas são as que mais te traem.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado