Últimamente, he visto que una cadena principal popular va a actualizarse y mantener su red, y en el grupo todos están adivinando si los proyectos ecológicos aprovecharán para mudarse… De todos modos, no voy a seguir la corriente primero, quiero ver “si este proyecto realmente es confiable”. Para que los novatos puedan evaluar la credibilidad, mis tres trucos caseros son: no solo mirar las estrellas en GitHub, revisar si en los últimos tres meses ha habido contribuciones continuas, si las mismas personas han estado trabajando, y si los cambios en los contratos clave tienen explicaciones; no dejarse engañar por los logotipos en los informes de auditoría, enfocarse en “qué encontraron, si lo corrigieron, si hay riesgos residuales”, algunos informes son muy extensos pero la conclusión es una línea que se hace de la vista gorda… Lo más importante es la gestión de permisos de actualización: quiénes tienen firma múltiple, cuántas personas, cuál es el umbral, si hay un timelock, si pueden cambiar las reglas de un día para otro, en definitiva, si confías tu vida a unas pocas personas. Revisar esto de noche cansa la vista, pero es más barato que aprenderlo a posteriori. Hablaremos de esto la próxima vez.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado