Ahora reviso el proyecto "¿Confiable o no confiable?", básicamente primero verifico tres cosas: GitHub, informe de auditoría, actualización de firma múltiple. No solo mires las estrellas en GitHub, lo importante es si recientemente alguien realmente está trabajando, si hay respuestas en los issues, si la actualización es solo una solución temporal de emergencia; tampoco te dejes engañar por las palabras "auditado" en el informe de auditoría, primero busca en la conclusión si hay vulnerabilidades graves sin arreglar, si las correcciones son promesas verbales o si hay commits correspondientes; la firma múltiple es aún más realista, quiénes son los firmantes, si todos son cuentas pequeñas del mismo grupo, si el umbral es 2/3 o 1/1... en definitiva, quién puede cambiar el código con un clic si algo sale mal. Últimamente la gente también compara RWA, rendimiento de bonos del Tesoro y productos de rendimiento en cadena, pero yo primero pongo en primer lugar la capacidad de "cambiar las reglas en secreto", no sea que los beneficios parezcan atractivos y al final se conviertan en un impuesto a la atención. Mi posición la reviso con base en esto, para estar más tranquilo.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado