Recentemente tenho lembrado a mim mesmo de uma palavra: parar.


Parar de consumir narrativas, parar de seguir tendências, especialmente agora que os módulos e a camada DA estão sendo discutidos de forma empolgante pelos desenvolvedores, enquanto os usuários comuns estão basicamente perdidos… Eu também estou assim, por isso preciso parar e refletir onde exatamente está a “credibilidade”.

Eu começo analisando o projeto no GitHub, sem a intenção de entender o código, pelo menos verificando a frequência de commits, se os principais contribuidores são um ou dois, se há respostas em issues/PRs; se tudo é uma casca vazia ou há pouco movimento, eu paro por aí.
O relatório de auditoria também não deve ser avaliado apenas pelo termo “auditado”, o mais importante é verificar se há uma lista de problemas com riscos altos, se há passos para reproduzir, se a equipe corrigiu as questões, se a auditoria especificou claramente o escopo (muitos auditam apenas uma pequena parte).
Atualizações de multiassinatura são ainda mais críticas: algumas chaves, o limiar de assinatura, se os signatários são independentes, se há timelock (atuação com atraso), sem atraso, a permissão de atualização é basicamente “poder alterar as regras a qualquer momento”.
De qualquer forma, prefiro perder uma oportunidade do que cair em uma armadilha por causa de um deslize externo a esse risco.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado