Recentemente, voltei a ver casos de pontes cross-chain a serem roubadas, e o grupo ficou cheio de "esperar confirmação"… Na verdade, as pessoas não são tão zen, é que ficaram assustadas com a cotação anormal da oracle naquela vez, e reagiram por reflexo. Eu, que sou um novato, para avaliar se um projeto é confiável ou não, primeiro olho no GitHub: não é pelo número de estrelas, mas se alguém realmente está fazendo mudanças recentemente, se há issues respondidas, se há registros de versões contínuas. Combinando isso com o relatório de auditoria, verifico se há menção de “corrigido/não corrigido”, não basta só tirar uma logo e usar como amuleto. Também olho as permissões de upgrade, se há múltiplas assinaturas, se alguém pode alterar a lógica facilmente, parece uma tabela de temperatura: quanto mais concentradas as permissões, mais fácil de dar febre. Faço uma tabela comparativa para ficar mais tranquilo. O que não me arrependo é… preferir entrar no projeto mais devagar, do que usar “provavelmente está tudo bem” como controle de risco.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar