Últimamente al revisar proyectos ya no me atrevo solo a escuchar los elogios en el grupo, sino que abro honestamente GitHub y los informes de auditoría para echar un vistazo.


En realidad, los novatos tampoco pueden distinguir si el código es bueno o malo, pero sí pueden ver si “parece que están trabajando”: si los commits son continuos, si alguien revisa los cambios, si en los issues alguien plantea preguntas y recibe respuestas.
Tampoco basta con mirar solo la portada del informe de auditoría que dice “auditado”, generalmente paso a la página de alto/riesgo medio, para ver si al final realmente se corrigió, si se explicó claramente cómo se corrigió;
los que no corrigieron y aún así se hacen los duros, los dejo de lado por ahora.
En cuanto a la elevación de permisos, esto es más directo: quién firma con múltiples firmas, cuántas llaves hay, si hay un timelock (que te da tiempo para reaccionar), prefiero que sea más lento.
Últimamente, el tema de las monedas de privacidad/mezcladores ha sido muy discutido, y cuanto más discuten, más creo que “quién puede cambiar las reglas y cómo hacerlo” es más importante que la narrativa…
Por eso, probé una pequeña cantidad de 30 yuanes, total no tengo prisa, esperaré dos o tres días antes de decidir.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado