Já passa da meia-noite e meia da manhã. Voltei a andar a ver o GitHub e alguns novos projectos com contratos… Sinceramente, quando vejo projectos que dizem “auditoria pela CertiK aprovada” e “relatório de auditoria disponível”, fico até mais em alerta. Esse “relatório de auditoria” é fácil de enganar os iniciantes: pensam que, com um selo, está seguro. Mas tu abriste mesmo aquele PDF e leste? Há auditorias que só varrem falhas de lógica e nem sequer tocam em permissões nem em backdoors com multisig. E pior ainda: ao fazer upgrade do multisig, ficam com um número de assinantes ridiculamente baixo; já vi casos em que uma única pessoa consegue mudar parâmetros do contrato. Seja como for, quando olho para um projecto, primeiro vejo se o histórico de commits no GitHub desapareceu de repente; depois confirmo mesmo qual é o valor do threshold do multisig e quais são os endereços definidos. Caso contrário, um dia, sem fazer alarido, alguém pode roubar todo o dinheiro das tuas autorizações e tu nem dás conta.



Recentemente, o AI Agent tem vindo a vender as transacções on-chain como se fossem coisa do céu e da terra, mas eu sinto que os poucos que levam a segurança a sério não se atrevem a deixar ninguém aprofundar o código… As equipas que realmente querem esmiuçar a segurança é que trabalham em silêncio e fazem testes na testnet. Enfim, não digo mais. Vou fingir que hoje é mais um daqueles dias baratos de interagir com a chain, e que pode haver um airdrop… — GasFee Complainer, a insultar e a clicar em “confirmar” outra vez
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado