Últimamente, al revisar proyectos, primero reviso GitHub y los informes de auditoría, pero en realidad no es para aparentar entender el código… solo busco algunas señales muy “claras”: si el código ha sido mantenido a largo plazo, si en los issues hay alguien que realmente sigue los bugs, si las conclusiones del informe de auditoría dejan claro los riesgos altos y si al final se han hecho cambios. Lo mismo con las actualizaciones de múltiples firmas, no solo mirar “multisig = seguridad”, me importa más quién firma, cuántos requisitos hay, si se puede cambiar a cualquiera fácilmente, y lo ideal sería tener un timelock, porque si no, en medio de la noche, una actualización y ni siquiera te da tiempo a reaccionar.



Estos días, las carteras hardware están agotadas y los enlaces de phishing vuelan por todas partes, cuanto más veo, más creo que la seguridad no es una cuestión de misticismo, sino que hay que apoyarse en estos indicadores sólidos. Personalmente, confío más en los datos, la intuición puede ser fácilmente desviada por la narrativa, y cuando uno se emociona con las posiciones, ya no es transparente… De todos modos, yo sigo con posiciones pequeñas y en varias tandas, prefiero perder la oportunidad que ser arrastrado por una ola.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado