Recentemente, tenho me forçado a olhar os projetos com mais calma, especialmente no GitHub, relatórios de auditoria e upgrades de multi-assinatura.


Para ser sincero, os iniciantes não precisam saber muito de código para avaliar "credibilidade": primeiro, verificar se o repositório é mantido por alguém a longo prazo, se o ritmo de commits não é irregular;
não basta olhar só quem escreveu na capa do relatório de auditoria, é preciso verificar se está marcado como "corrigido/não corrigido/fora do escopo", pois algumas armadilhas estão claramente deixadas de propósito;
depois, verificar as permissões de upgrade, se há várias pessoas com assinatura, se são papéis independentes, se há atraso (para dar tempo de reação), isso é mais importante do que uma simples frase de "descentralização".
Recentemente, também tenho conversado sobre aumento de impostos em certas regiões, restrições ou flexibilizações na conformidade, e as expectativas de entrada e saída de fundos mudam rapidamente, o que afeta o humor…
Na verdade, eu prefiro ficar um passo atrás, primeiro confirmar as permissões e o caminho de mudanças, o dinheiro fica em segundo plano.
De qualquer forma, agora prefiro perder a agitação do que cair em armadilhas de upgrade.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar