Para ser sincero, ter mais estrelas no GitHub agora não prova muito. Já vi um monte de relatórios de auditoria da v2 escritos de forma muito bonita, mas em que a atualização de contratos multi-assinatura acabava por ficar nas mãos de apenas duas ou três pessoas. O que realmente interessa é haver auditoria de terceiros, se existe ou não time-lock (bloqueio temporal) e se a alteração de parâmetros na multi-assinatura exige aprovação de toda a gente. Na altura em que as carteiras hardware ficaram em falta, os links de phishing vinham em vagas, um atrás do outro. Nessa fase, eu sinto que a consciência de segurança é ainda mais importante do que comprar uma nova carteira. O hábito de guardar capturas de ecrã, como se fosse um meme, fica por aqui — mas é sempre melhor do que dar um verdadeiro tombo. Quanto às falhas “critical” e “medium” nos relatórios de auditoria, na verdade, a maior parte são padrões conhecidos; até quem percebe um pouco de linguagem humana consegue ver o essencial. Não lhes dês o valor de uma escritura. De qualquer forma, para quem está a começar, olha primeiro para os membros da multi-assinatura e para as permissões de upgrade, para não deixares que o lado do projeto altere o contrato às escondidas com o pretexto de “auditoria aprovada”.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado