Há alguns dias quase me deu vontade de entrar em um novo projeto, a propaganda estava exagerada.


Abri o GitHub para dar uma olhada, o código estava atualizado com frequência, mas os commits eram feitos por uma ou duas pessoas, e ninguém respondia às issues, parecia mais um “repositório de autoindulgência”.
Ao revisar o relatório de auditoria, na página de conclusões tinha uma pilha de “corrigido/pendente de confirmação”, e procurei por registros claros de reteste, mas não encontrei, só uma frase “acreditamos que a equipe já tratou”…
Fiquei calmo na hora.

O mais importante era a questão de privilégios: há multiassinatura, mas quem assina não é transparente, a barreira também é baixa, parecia que podiam alterar rotas, taxas a qualquer momento.
Pensando nas discussões recentes sobre privacidade, moedas de privacidade, conformidade de mistura de moedas, se o projeto for forçado a mudar de estratégia, o controle nas mãos de poucos fica ainda mais perigoso.

No final, minha frase foi: “Se não entender, não mexa.”
Naquela vez, segurei para não agir, e no dia seguinte alguém na cadeia reclamou que tinha sido prejudicado por uma alteração de parâmetro que causou slippage…
Foi sorte minha, mas também aprendi a confirmar mais antes de agir.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar