Noite chuvosa, navegando no Twitter, vi alguém discutindo sobre moedas de privacidade / mistura, será que isso é considerado "pecado original"? Para ser sincero, minha maior preocupação é: os desenvolvedores são confiáveis ou não, não adianta falar que é compliance e ao mesmo tempo poder alterar tudo no backend facilmente.



Eu, como um iniciante que só lê GitHub e relatórios de auditoria, não me atrevo a fingir que entendo tudo, então só observo alguns pontos bem simples: o código é mantido por alguém há bastante tempo, ou foi criado de uma vez só? O relatório de auditoria explica claramente os riscos de não corrigir vulnerabilidades e os prazos? O mais importante é a questão de permissões de atualização, muitas armadilhas estão na questão de multiassinatura — várias pessoas podem fazer a atualização com um clique, quem assina, se é necessário esperar por alguém, se há atraso. De qualquer forma, quanto mais centralizadas as permissões, mais inseguro me sinto.

Se eu pudesse manter apenas um hábito, seria: primeiro, ler a seção de "atualização/permissões de administrador" com atenção antes de seguir em frente.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado