Eu atualmente olho para o projeto "credibilidade" basicamente em três aspectos: GitHub, relatório de auditoria, atualização/multissignature.


Não olhe só as estrelas no GitHub, primeiro veja se ainda está ativo recentemente, se há alguém respondendo às issues, se as mudanças principais são apenas merges temporários...
Aquelas que não atualizam há meio ano e de repente fazem uma grande mudança, eu primeiro revogo as permissões.
Relatórios de auditoria também não devem ser considerados uma carta de imunidade, foque em "já corrigido/não corrigido" e no escopo, muitas auditorias cobrem apenas uma parte do contrato, a lógica de atualização é na verdade a mais fácil de ser esquecida.

Atualizações com multissignature são mais realistas: quem controla as chaves, qual o threshold de assinaturas, se há timelock.
Se puder alterar a implementação a qualquer momento sem atraso, é como se você entregasse a carteira para outra pessoa segurar.

E o que fazer com ferramentas de etiquetagem na blockchain que estão atrasadas ou podem ser enganosas?
Então, não confie só nas etiquetas, revise sua lista de autorizações e permissões do contrato, pelo menos tenha uma ideia clara na cabeça.

De qualquer forma, meu hábito pessoal: para novos protocolos, primeiro faça pequenas transações, limite as autorizações, quando ver permissões ilimitadas, fica tentado a revogar, prefiro ser mais trabalhoso.
Por enquanto, é assim.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado