Antes eu realmente achava que “atualizações no GitHub muito frequentes + relatórios de auditoria em grande quantidade = projeto extremamente estável”, ao ver a atualização de múltiplas assinaturas também achava que era só seguir o procedimento… Agora entendo que: o GitHub deve ser avaliado se o contrato principal está sendo alterado, se há uma pilha de problemas de segurança não mesclados; os relatórios de auditoria focam na abrangência / riscos conhecidos / se há uma revisão adicional, não apenas na aprovação; a atualização de múltiplas assinaturas é ainda mais importante, observando quem assina, qual é o limite / quantas pessoas, se há um timelock, senão é só “trocar por um chaveiro mais bonito”. Recentemente, grandes transferências na cadeia, movimentações em carteiras frias e quentes de exchanges são considerados movimentos inteligentes, eu também fico tentado, mas na verdade isso mais parece um amplificador de emoções, se for realmente avançar, primeiro afaste a linha de liquidação… De qualquer forma, eu falo com segurança, mas minhas mãos ainda tremem um pouco.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado