Estabeleci uma regra de ouro para mim mesmo: não basta apenas ouvir os projetos dizerem "segurança" "auditado", primeiro vou verificar as páginas mais entediantes do GitHub e do relatório de auditoria. No GitHub, não finjo entender de código, principalmente olho se há atualizações constantes, se há problemas antigos sem solução na issue; no relatório de auditoria, foco em duas coisas: se as vulnerabilidades graves foram realmente corrigidas, se o escopo da auditoria cobriu todas as áreas ou apenas as superficiais. A atualização de múltiplas assinaturas é igual, na verdade, é sobre "quem pode movimentar o dinheiro/o contrato", se os signatários são independentes, se os requisitos são razoáveis, se há um timelock ou alguma outra medida de buffer. Recentemente, uma das principais blockchains vai fazer uma atualização que exige parada, todo mundo especula se vão migrar, mas eu estou mais interessado: com essa volatilidade a nível de nó, as permissões do projeto e os mecanismos de emergência podem ser facilmente alterados de forma "temporária e acelerada"... De qualquer forma, prefiro perder essa oportunidade do que confiar em uma confiança baseada em amor e energia.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado