Recentemente tenho analisado projetos e já não me sinto confortável em ouvir apenas a frase no grupo "após a auditoria está seguro", para ser honesto, não entendo os detalhes do relatório de auditoria, mas primeiro verifico a conclusão + escopo: o que foi auditado, o que não foi, se há "riscos conhecidos" sendo colocados em produção. Depois, verifico a frequência de atualizações e o tamanho das mudanças no GitHub, de repente uma grande alteração sem explicação me deixa preocupado.



A atualização de múltiplas assinaturas também é bastante importante, quem assina pode não ser totalmente verificável, mas pelo menos o nível de acesso e a dispersão, para que uma ou duas pessoas não possam alterar a lógica diretamente... No caso de um ataque a uma ponte cross-chain, muitas vezes é por causa de "autorizações muito concentradas + mudanças rápidas". Após a cotação anormal na oracle, todos estavam "esperando confirmação", e agora também faço o mesmo: após uma grande atualização, espero dois dias para ver se há rollback ou questionamentos da comunidade.

Ainda acredito que equipes que realmente querem fazer projetos a longo prazo não conseguem esconder a transparência.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado