Antes eu realmente achava que “atualizações do GitHub eram frequentes + relatório de auditoria = seguro”, ver uma atualização de múltipla assinatura me deixava mais tranquilo, achando que alguém estava verificando. Agora só percebo que essas coisas no máximo podem ser “vestígios verificáveis”, não um amuleto de proteção: o GitHub precisa ser avaliado se a lógica central realmente está lá, se as mudanças têm explicação; o relatório de auditoria precisa ser lido nas conclusões e no escopo, quais mudanças não foram feitas, quais são “riscos conhecidos deixados de lado”; a múltipla assinatura também não deve ser avaliada apenas pelo número de assinantes, o ideal é verificar quem são os signatários, qual é o limite, se há atraso/período de anúncio, senão, assim que a permissão de atualização for ativada, as mudanças podem acontecer mais rápido do que eu mudo a taxa de royalties de NFTs… Recentemente, todo mundo está de novo preocupado com o desbloqueio de staking, calendário de desbloqueio de tokens e esse tipo de ansiedade de pressão de venda, mas agora eu acabo dando uma olhada na rota de atualização do projeto e nos limites de permissão, pelo menos assim tenho uma noção, por enquanto é o suficiente.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar