Recentemente, ao analisar projetos de "auto-prova de inocência", geralmente começo pelo GitHub: não olho tanto para o número de estrelas, mas sim para a frequência de commits, se as mudanças estão concentradas em uma pessoa, se há alguém perguntando sobre bugs nas issues e se alguém responde. Depois, vejo o relatório de auditoria, o foco não é "passou/não passou", mas como as questões de alto risco foram corrigidas, se há registros de reavaliação posteriormente; se foi lançado antes de terminar a correção, eu já coloco um ponto de interrogação. Para atualizações de multiassinatura, não olhe apenas para as quatro palavras "multiassinatura", quem são os signatários, qual é o limite de assinaturas, se há um timelock (para te dar tempo de recuar) é ainda mais importante. Recentemente, a mineração social e os tokens de fãs estão em alta novamente, dizendo que atenção é mineração, de qualquer forma, eu primeiro pergunto: quem realmente controla o contrato e as permissões de atualização, para não acabar minerando a própria confiança.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado