He descubierto que muchos nuevos amigos preguntan "¿Este proyecto es realmente confiable?", en realidad generalmente no miro las velas, primero reviso GitHub y las auditorías, además de cómo se gestionan los permisos de actualización. GitHub no requiere que entiendas el código, primero revisa si alguien ha estado manteniéndolo recientemente, si en los issues hay un montón de bugs sin respuesta, si las actualizaciones clave se lanzan de repente en una sola vez; ese tipo de repositorios que al entrar necesitas actualizar o reintentar varias veces para que carguen, en mi mente ya generan una duda…



Tampoco confío ciegamente en los informes de auditoría como si fuera "una aprobación segura", reviso dos puntos: si el alcance de la auditoría incluye los contratos principales, puentes y lógica de actualización, y si al final hay una lista de "no reparados/aceptando riesgos". Lo más importante es la firma múltiple para actualizaciones: cuántas personas, cuál es el umbral, si hay retraso, si los firmantes son las mismas direcciones relacionadas. Últimamente las disputas sobre las regalías de NFT están muy fuertes, en realidad también es un problema de confianza: si las reglas se pueden cambiar a voluntad, quién decide los cambios. En fin, yo prefiero que sea más lento, con permisos transparentes, para que no pase que en una actualización mi activo sea "optimizado" sin que me entere.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado