Recentemente, tenho visto muitas pessoas usarem “GitHub muito ativo” e “auditado” como uma espécie de certificado de garantia, na verdade os novatos querem verificar a confiabilidade, não apenas se há ou não, mas olhar os detalhes: no GitHub, não foque apenas no número de commits, vá verificar releases e tags, há descrições claras de mudanças, quem revisou, se a atualização foi uma mudança temporária; também não basta apenas tirar screenshots da capa do relatório de auditoria, pelo menos dê uma olhada se há problemas de alto risco que foram “resolvidos/não resolvidos”, se a correção foi feita no código ou só na fala. O mais importante ainda é a questão de privilégios de atualização: quantas pessoas assinam, qual é o limite de assinatura, se os signatários estão dispersos, o ideal é verificar também o timelock, com um período de buffer você fica mais tranquilo. Hoje à noite, a taxa de transação está extremamente alta, no grupo discutem se é uma reversão ou se continuam a inflar a bolha, eu pelo menos quero entender bem os privilégios e o caminho de atualização antes de decidir… Meu colega ainda reclamou que eu fico de olho no endereço do contrato no meio da noite como se estivesse fiscalizando, tudo bem, por enquanto é isso.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado