quero dizer, engenheiro de software, neste semestre o professor nos deu uma regra: nunca use uma biblioteca cuja fonte você não pode ler. Se você não pode auditá-la, não pode confiar nela. Eu quebrei essa regra duas vezes e paguei por isso ambas as vezes com sessões de depuração que não posso recuperar.

Essa regra voltou para mim quando eu estava lendo $SIGN documentação do desenvolvedor.

Toda a base de código para o Protocolo Sign é de código aberto. Pode ser encontrada sob a organização EthSign no GitHub. Toda a base de código é escrita em Solidity e Cairo. Você pode auditar a base de código antes de integrá-la. Você pode encontrar bugs na base de código. O protocolo não pede que você confie nele como uma caixa-preta. Ele pede que você leia o código.

Com relação à aquisição governamental em particular, o código aberto não é apenas um desejo; na verdade, é um requisito de aquisição e isso é mais importante do que a maioria das análises tokenísticas sugere.

Você realmente olhou os contratos do Protocolo Sign no GitHub?

Estou curioso sobre como a qualidade do código parece para alguém que lê Solidity e deixa comentários.

#SignProtocol #SignDigitalSovereignInfra $SIGN @SignOfficial