Noche lluviosa, vuelvo a ver a alguien discutiendo sobre monedas de privacidad / mezcladores, ¿realmente se consideran "pecado original"? La verdad, me preocupa más si el proyecto es confiable o no, no que digan que cumplen con las regulaciones y luego puedan cambiarlo todo desde el backend.



Yo, que soy un novato, ni me atrevo a fingir entender GitHub y los informes de auditoría, solo observo algunos puntos muy básicos: si el código tiene mantenimiento a largo plazo, o si fue creado de la noche a la mañana; si el informe de auditoría explica claramente los "riesgos no corregidos" y los puntos en el tiempo; lo más importante, los permisos de actualización, muchas trampas están en las firmas múltiples — si varias personas pueden actualizar con un solo clic, quién firma, si hay que esperar a cambiar a alguien, si hay retrasos. En fin, cuanto más concentrados estén los permisos, más nervioso me pongo.

Si solo puedo mantener un hábito: primero, revisar esa sección de "actualización/permisos de administrador" y entenderla bien antes de seguir.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado