Eu estabeleci uma regra rígida para mim mesmo: quando vejo um projeto dizendo "auditado" "atualize para multi-assinatura", não fico animado de imediato, primeiro vou verificar o GitHub e o texto original do relatório de auditoria. O GitHub não é para ver quantas estrelas tem, eu foco em duas coisas: se ainda estão levando a sério as melhorias recentes, se as mudanças foram revisadas por alguém, não apenas uma pessoa fazendo um push de uma só vez no meio da noite. O relatório de auditoria também não deve ser avaliado apenas pela capa ou pelo logo, eu procuro por "como as questões descobertas foram resolvidas depois", se há uma revisão adicional ou explicações complementares, não quero ser enganado por uma pilha de "risco conhecido, assuma por sua conta". A atualização de multi-assinatura é ainda mais importante, vou esperar eles explicarem claramente quem são os novos signatários, os limites, o timelock, se não for claro, prefiro não mexer. Recentemente, taxas extremas, discussões no grupo sobre reversões ou continuar inflando a bolha, de qualquer forma, fico mais conservador: quanto mais quente a discussão, mais considero a "credibilidade" como o primeiro critério de segurança. É isso por enquanto.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado