Depender de GitHub, informes de auditoría y actualizaciones de múltiples firmas para evaluar un proyecto, en realidad, es como verificar si "te cambiarán la cerradura en medio de la noche". Mi método casero para los novatos: no solo mirar las estrellas en GitHub, sino revisar la frecuencia de los commits, quién está haciendo PR, si las modificaciones clave tienen explicaciones; no dejarse engañar por la portada del informe de auditoría, sino buscar principalmente “riesgos no reparados/conocidos” y si la revisión ha sido actualizada; actualizar la firma múltiple es aún más directo, quiénes son los firmantes, cuántas personas pueden actuar, si hay timelock, y si se puede actualizar con un clic a una lógica que no entiendes. Cuando los rumores de endurecimiento de cumplimiento o aumento de impuestos aparecen, la emoción por ingresar o retirar fondos cambia, y las direcciones “anómalamente activas en la cadena” fácilmente comienzan a cambiar de sector… Yo, en cualquier caso, prefiero ir más despacio, evitar aquellos con permisos demasiado concentrados, y dormir más tranquilo.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado