Recentemente, ao analisar projetos, não olho mais para os PPTs, o barulho é demais, até os olhos ficam cegos pelo ruído...


Os novatos querem tocar na “confiabilidade”, geralmente faço três coisas: não olhe só as estrelas no GitHub, dê uma olhada nos commits recentes para ver se alguém realmente está trabalhando, se há alguém respondendo às bugs; não olhe só o logo na auditoria, verifique o escopo/número da versão/se há problemas conhecidos não resolvidos; a atualização de permissões é a mais importante, quem assinou, quantas assinaturas são necessárias, há atraso, não tente mudar tudo com uma única chave.

Quando um ponte de cadeia cruzada é roubado, isso reforça minha convicção: permissões e processos de atualização são mais importantes do que “narrativas”.
E naquelas vezes que há anomalias na oracle, todo mundo fica dizendo “esperar confirmação”, na verdade, é medo de pisar em um buraco.

A estratégia de redução de ruído é uma só: acompanhar apenas “atualizações de código + mudanças de permissão + revisões de incidentes”, o resto fica no fundo musical.
De qualquer forma, mesmo reclamando que é trabalhoso, na prática, ainda dou uma olhada rápida duas vezes.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado