Quase me assusto até à morte: por engano, ao deslizar no ecrã, copiei o endereço errado e um transferimento quase ficou perdido. Ainda bem que, no fim, travou e não passou disso. Mas esta situação fez-me querer falar sobre GitHub, relatórios de auditoria e a atualização de multisig — afinal, como é que os principiantes avaliam “credibilidade”?



Para ser honesto, eu praticamente não percebo aqueles repositórios de código. Mais estrelas no GitHub não significa segurança. O meu método mais parvo é: primeiro ver se a equipa do projeto publicou os relatórios de auditoria — mas não fiques só pela capa; tem de ir até à secção “divulgação de riscos” para ver se eles próprios admitem algum problema. E depois há a atualização do multisig: se a equipa consegue, por si, controlar várias carteiras e alterar o contrato, então até a melhor auditoria acaba por não valer de muito.

Recentemente, tenho visto muito “mineração social” e “tokens para fãs” — dá mesmo aquela sensação de que o foco é atenção, tipo mineração. Mas, na verdade, muitos projetos fazem com que a governação on-chain pareça um jogo; com a atualização de multisig, em minutos alteram as regras. Essa “credibilidade”… em vez disso, é melhor investigar se, no GitHub deles, nos últimos três meses houve mesmo gente a trabalhar.

No fundo, com a minha experiência, é isto: não confies no whitepaper, não confies em KOL. Basta dar uma vista de olhos à data do último update do repositório e ao número de assinaturas do multisig para filtrar grande parte do ar.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado