Ahora mismo estoy revisando el proyecto "¿Confiable o no confiable?", en lugar de mirar las velas, primero echo un vistazo a GitHub. No es que quiera aparentar entender el código, solo quiero ver si últimamente alguien ha estado moviendo o modificando algo, si hay alguien que ha planteado problemas de seguridad en los Issues y ha sido ignorado... Ese tipo de repositorios que están "tan silenciosos como si no tuvieran luz encendida", me hacen sentir un poco inseguro.



Los informes de auditoría son igual, en realidad, se trata de ver si se atreven a poner los defectos en claro, si los han corregido, cuándo los corrigieron, en lugar de que todo sea solo elogios como "no se detectaron riesgos importantes". Y también las actualizaciones de firmas múltiples, suenan muy profesionales, pero en realidad solo me fijo en tres cosas: cuántas personas firman, si un grupo firma para sí mismo, y si se puede cambiar el contrato con un clic. Recientemente, una cadena pública principal va a actualizarse/mantenerse, y en el grupo todos especulan si el ecosistema se mudará o no, pero creo que primero hay que revisar esas "pequeñas letras" del fondo, que pueden tranquilizar más que especular sobre la migración... De todos modos, yo, como novato, solo puedo hacer esto para autoconservarme.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado