Recentemente, ao ver os materiais de "credibilidade" enviados pelos projetos, como GitHub, relatórios de auditoria, atualizações de multiassinatura, eu os trato como uma lista de verificação para limpeza: primeiro, verificar no GitHub se há atividade contínua, se o código foi alterado, se são contratos principais, e não apenas uma atualização de front-end que parece muito ativo; nos relatórios de auditoria, eu também não finjo entender, foco em verificar se há problemas de alto risco que foram resolvidos ou se há "riscos conhecidos que ainda não foram corrigidos", isso é o mais importante; a atualização de multiassinatura é mais direta: quantas pessoas, qual o limite, se é possível alterar a lógica com um clique, se for possível alterar, significa que a chave está pendurada na sua cabeça. Recentemente, todo mundo também está falando sobre a ansiedade do calendário de desbloqueio de staking/tokens, na verdade, o que me preocupa não é a queda, mas a falta de controle sobre as permissões, primeiro revogue as autorizações, isole as carteiras, e deixe o rendimento de lado, se for instável também tudo bem.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar