Eu estou analisando o projeto “Confiável ou Não Confiável”, primeiro não importa o quão boa seja a história, primeiro vá ao GitHub: não olhe para as estrelas, olhe se há commits contínuos recentes, se são os mesmos desenvolvedores que escrevem, se há alguém realmente reportando bugs nas issues e alguém respondendo. E também não use o relatório de auditoria como um amuleto da sorte, foque em “o que foi descoberto”, “como foi corrigido”, “há uma revisão posterior”, um monte de riscos baixos não significam segurança, o mais importante é que a lógica crítica esteja coberta.



Atualizações/multissignatures são mais realistas: quem tem o controle das permissões, qual o limite de assinatura, se há timelock (para dar tempo de reação a todos). Em resumo, quando uma cadeia de jogos, com inflação, estúdio e uma espiral de queda do preço da moeda, acaba, geralmente não é por causa do código ruim, mas porque as pessoas ficam desesperadas e mudam as regras diretamente. De qualquer forma, eu prefiro ser mais lento, do que entregar a vida a uma multissignature que pode ser alterada a qualquer momento.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado