Últimamente, los proyectos muestran muchas cosas como "auditoría completada", "código abierto en GitHub", "actualización de múltiples firmas muy segura", en realidad, los novatos solo pueden captar algunas cosas: GitHub no significa que el código sea muy avanzado, solo miro si las actualizaciones son continuas, si hay respuestas en los issues, si los cambios clave han sido revisados; los informes de auditoría no solo deben ser capturas de pantalla del logo, hay que pasar unas páginas para ver el alcance, los riesgos conocidos, si se dejó una puerta trasera para "actualizar" o no; las firmas múltiples no deben confiarse solo en el número, hay que ver quién firma, si hay bloqueo de tiempo, cómo se usan los permisos de emergencia. La modularización y el desarrollo en la capa DA, los desarrolladores hablan con entusiasmo, los usuarios están completamente confundidos… ahora solo lo veo como un "acelerador de contar historias", primero paso por estas bases de confiabilidad antes de seguir. Ya no creo que las "consensos comunitarios" puedan automáticamente significar seguridad.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado