Últimamente he visto muchas promociones de los proyectos diciendo "auditado / código abierto", y el ruido es realmente molesto hasta doler la cabeza. En pocas palabras, si un novato quiere juzgar la credibilidad, generalmente hago tres cosas: primero, revisar en GitHub si hay actualizaciones continuas (no solo subir el código una vez hace un año y luego quedarse inactivo), si hay personas reportando vulnerabilidades en los issues, si el equipo responde; luego, revisar la página de conclusiones del informe de auditoría, enfocarse en "qué encontraron, si lo corrigieron", no solo en el logo de la portada; finalmente, vigilar los permisos de actualización, si se puede actualizar, quién puede firmar, si la firma múltiple está dispersa (que no sean 3/5 pero los 3 sean del mismo grupo). Últimamente los monederos hardware están agotados, hay muchos enlaces de phishing, y cuanto más así, más hay que evitar hacer clic en enlaces desconocidos de "airdrop / compensación". Mi estrategia de reducción de ruido es una sola: confiar solo en la cadena y en la entrada oficial del sitio, toda otra información la dejo de lado como anuncios en la calle, total, aunque sea más lento, no pierdo nada.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado