Recentemente, vi mais uma ponte cross-chain sendo roubada, na seção de comentários uma galera dizendo "esperar a confirmação", na verdade também é uma memória muscular educada por cotações anômalas de oráculos... Eu mesmo, ao avaliar a credibilidade de um projeto, a primeira coisa que olho não é o PPT, mas GitHub + relatório de auditoria + permissões de atualização.



Não olhe só os estrelas no GitHub, vá verificar a frequência de commits, se o código principal é uma cópia e colagem, se os contratos-chave têm testes; também não olhe só se o relatório de auditoria foi "aprovado", foque em como as questões de alto risco foram resolvidas, se riscos "conhecidos" foram lançados primeiro; a atualização de multi-assinatura é um critério rígido: quantas chaves, qual o limiar, há atraso, quem tem o poder de pausa de emergência. De qualquer forma, se as permissões não estiverem claras, prefiro considerá-las inexistentes. Até a próxima conversa.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar