¿También están cansados de todo ese ruido sobre “auditorías realizadas / código abierto / actualizaciones de múltiples firmas”…? Esta mañana, al revisar en la cadena, vi a alguien discutir si las monedas de privacidad y las mezclas de fondos realmente son “pecado original”, y cada vez más me parece que: los novatos que quieren verificar la confiabilidad, primero no se dejen llevar por los eslóganes.



Yo generalmente me fijo en tres cosas: en GitHub, no solo en si hay un repositorio, sino en si las actualizaciones son continuas, si solo hay una persona luchando en solitario, si en los issues hay discusiones reales (no solo “wen token” en todos lados). La auditoría tampoco debe limitarse a una imagen del logo, hay que pasar unas páginas para ver qué cubre, si menciona problemas de alto riesgo, y si al final está “resuelto” o “aceptando el riesgo”, muchos proyectos simplemente lo dejan ambiguo. La actualización de múltiples firmas es aún más importante: quién firma, qué tan alto es el umbral, si se puede modificar la lógica central a voluntad, especialmente si tiene relación con límites regulatorios, cuando los permisos son amplios, me vuelvo más cauteloso… En resumen, lo que importa es “quién puede presionar el botón de emergencia en caso de un problema”. Por ahora, así lo dejo, y poco a poco iré entrenando mi ojo.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado