مؤخرًا، أرى مشاريع تضع روابط GitHub بشكل متكرر، ثم ترفق تقرير التدقيق، وتقول "لقد قمنا بترقية التوقيع المتعدد ليكون أكثر أمانًا"، بصراحة، ماذا يجب على المبتدئ أن يصدق... طريقتي الحالية هي: أولاً، أتحقق من تحديثات GitHub إذا كانت مستمرة، وإذا كانت فقط تعديلات على ملف README؛ لا أكتفي فقط بالنظر إلى الشعار الكبير على تقرير التدقيق، أفتح صفحة "تم الإصلاح/لم يتم الإصلاح"، إذا لم يُنهَ بعد ولم يُطلق مباشرة، فهذا يثير الشكوك. كما أن التوقيع المتعدد لا تثق به بمجرد سماعه، يجب أن أتحقق من هو الموقع، وإذا كان نفس الأشخاص يغيرون الأسماء المستعارة، وما هو عدد التواقيع المطلوب، وهل يمكن تعديل العقد بسهولة.



أمي لا تزال تسألني: "هل أنتم في عمليات الرهن المشترك والأمان المشترك، هل هو مثل علبة المظاهر، كلما تكدست زادت الأمان؟" فكان ردي عليها: العوائد تتراكم، والمخاطر تتراكم أيضًا... على أي حال، أنا الآن أفضّل أن أبطئ، ولا أريد أن أُخدع بواسطة مجموعة "ثلاثية الثقة".
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت