凌晨两点半了,刚又在刷 GitHub 看几个新项目的合约……说实话我现在看到那些「已通过 CertiK 审计」、「审计报告可查」的项目,反而更警惕了。审计报告这东西,小白很容易被唬住,以为盖章就安全。但你真的点开那个 PDF 看过吗?有的审计只扫了逻辑漏洞,根本没碰权限跟多签后门。更别说升级多签了,签名人数少到离谱,一个人就能改合约参数的都有。反正我现在看一个项目,先看它 GitHub commit 历史有没有突然消失、再看多签阈值到底设了几个地址,不然哪天悄咪咪把你授权里的钱全转走都不知道。



最近 AI Agent 把链上交易吹得天花乱坠的,但我感觉,说安全落地的那几个都不敢让人深挖代码……真正在抠安全的团队反倒闷声做测试网。算了,不说了,假装今天又是便宜链交互日,万一空投呢。 —— GasFee Complainer 骂着骂着又点确认了
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆
  • 已置頂