Ontem à noite, ao revisar os materiais do projeto, fiquei um pouco assustado… Quase que por causa de “todo mundo na comunidade diz que é confiável” preparei-me para entrar na posição, mas ao abrir o GitHub, vi que o contrato principal não tinha sido movido há meio ano, e os commits mais recentes eram apenas para alterar o README; o relatório de auditoria até existe, mas a página de conclusões está bem apresentada, e alguns itens de risco médio a alto mencionados nos detalhes estavam marcados como “aceitar risco / discutir depois”. O mais importante é a questão de permissões de upgrade: quem é o multiassinante, qual o limite de thresholds, se há timelock (aquele que dá um tempo de buffer) não especificado, eu agora considero como sinal vermelho. Resumindo, se um iniciante quer ver “credibilidade”, não deve se fixar apenas na frase “já auditado”, mas observar mais os registros de atualizações, a estrutura de permissões e se a auditoria acompanhou as versões. Recentemente, com a onda de taxas extremas, as pessoas discutem se a reversão vai acontecer ou se o mercado ainda vai inflar a bolha, mas eu, na verdade, quero primeiro entender bem essas bases de “quem pode alterar o código”… Assim está bom por agora, mesmo que demore um pouco.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado