Últimamente he estado escuchando a los proyectos hablar mucho sobre la "modularidad/capa DA" y están muy entusiasmados, los desarrolladores están felices, pero los usuarios (incluyéndome a mí) estamos un poco confundidos… así que ahora mi criterio de confianza es muy simple: primero reviso GitHub para ver si solo modifican el README, si los registros de commits son continuos, si el código principal ha sido mantenido por el mismo grupo durante mucho tiempo; luego reviso los informes de auditoría, lo importante no son los grandes logos, sino "qué encontraron, cómo lo arreglaron, si después de arreglarlo hicieron una revisión adicional", algunos informes son tan pobres que directamente pongo una cruz.



Y en cuanto a las actualizaciones de firmas múltiples, en realidad se trata de "quién puede mover tu dinero". El número de firmas requeridas, si los firmantes son todos del mismo equipo, si hay un timelock (para darte tiempo para huir), esas cosas son más importantes que la narrativa. También me siento bastante desmotivado, parece que hay cada vez más cosas que verificar… pero pensándolo bien, al menos hay rastros, no todo se basa en la fe. De todos modos, prefiero ir más despacio, mantener la clave privada bien protegida.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado