Antes pensaba que "las actualizaciones de GitHub eran frecuentes + publicar informes de auditoría = estar seguro", y al ver la firma múltiple me sentía aún más tranquilo, pensaba que alguien revisaba las cosas. Ahora entiendo que estas cosas solo son "rastros verificables", no amuletos de protección: GitHub debe verificar si la lógica central está allí, si los cambios tienen explicación; los informes de auditoría deben revisar las conclusiones y el alcance, qué no se auditaron, qué son "riesgos conocidos que se dejan de lado"; la firma múltiple no solo se trata del número de firmas, es mejor ver quién firma, cuál es el umbral, si hay retraso o período de anuncio, de lo contrario, una vez que se abren los permisos de actualización, los cambios en las reglas son más rápidos que yo en modificar los derechos de autor en NFT... Últimamente todos están revisando el bloqueo de staking, el calendario de desbloqueo de tokens y esa ansiedad por la presión de venta, pero ahora en cambio, suelo echarle un vistazo a la ruta de actualización del proyecto y los límites de permisos, al menos tener una idea clara, así que así lo dejo por ahora.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado