凌晨两点半了,刚又在刷GitHub看几个新项目的合约……说实话我现在看到那些“已通过CertiK审计”、“审计报告可查”的项目,反而更警惕了。审计报告这东西,小白很容易被唬住,以为盖章就安全。但你真的点开那个PDF看过吗?有的审计只扫了逻辑漏洞,根本没碰权限跟多签后门。更别说升级多签了,签名人数少到离谱,一个人就能改合约参数的都有。反正我现在看一个项目,先看它GitHub commit历史有没有突然消失、再看多签阈值到底设了几个地址,不然哪天悄咩咩把你授权里的钱全转走都不知道。



最近AI Agent把链上交易吹得天花乱坠的,但我感觉,说安全落地的那几个都不敢让人深挖代码……真正在抠安全的团队反倒闷声做测试网。算了,不说了,假装今天又是便宜链交互日,万一空投呢。 —— GasFee Complainer 骂着骂着又点确认了
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论
  • 置顶