Na noite passada, no grupo, estavam a partilhar novamente capturas de ecrã do tipo «uma determinada stablecoin vai descolar do seu âncora», eu fiquei nervoso e comecei a consultar o GitHub do projeto e os relatórios de auditoria, ao folhear percebi que quase tinha cometido um erro: só olhar para “com auditoria/aberto source” para ficar tranquilo. O que me assustou foi que, nas notas de atualização, havia claramente uma atualização muito forte, mas quantas pessoas tinham as chaves multiassinatura, se havia atraso, se as permissões podiam ser trocadas de uma só vez, eu na altura nem sequer cliquei para ver… Quase que continuei a confiar na segurança e deixei estar.



Agora, a minha leitura de credibilidade é muito básica: no GitHub, verifico se os commits são contínuos, se a mesma equipa tem estado a corrigir bugs a longo prazo; nos relatórios de auditoria, não olho só para o logotipo na capa, primeiro procuro por “não resolvido/riscos conhecidos”; depois verifico quantas chaves de multiassinatura há na atualização, se há um timelock. Para ser sincero, a supervisão não me compete, mas as permissões e o armazenamento, pelo menos, ajudam-me a não ser levado pelas emoções. Apesar de parecer pessimista, na prática, ainda vou escolhendo acrescentar um pouco mais, por agora é assim.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado