03h30, fico a olhar para um relatório de auditoria recém-saído e a folheá-lo de um lado para o outro, sentindo-me como um obcecado com manias numa banca de mercado a escolher tomates — mesmo com quatro palavras grandes «Auditoria Aprovada», ainda assim não consigo resistir a ir ao GitHub vasculhar o histórico de updates das branches.



Recentemente, o grupo voltou a circular capturas a dizer «uma certa stablecoin pode desancorar»; na verdade, sempre que esse pânico surge, eu acabo por fazer o contrário e vou ver os documentos de auditoria das reservas e os registos on-chain da atualização do multisig. Em termos simples, se os responsáveis do projeto têm ou não coragem de publicar o endereço do multisig, se as pessoas que assinam realmente estão a fazer o trabalho, e se no relatório de auditoria existe aquela conversa mais suave do tipo «we didn't test this under extreme conditions» — tudo isso é muito mais fiável do que as conversas do grupo.

De qualquer forma, desenvolvi um hábito: quando vejo um projeto, primeiro verifico a hora do último commit no GitHub e depois analiso a configuração do upgrade do multisig. Se estruturalmente houver «patch temporário» e «a otimizar» por todo o lado, por mais romântica que seja a história, eu tenho de colocar um ponto de interrogação. Por agora fica assim; vou continuar a ver o código.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado