En qué se basa la "credibilidad" de un proyecto, generalmente primero reviso GitHub, no cuántas estrellas tiene, sino si hay revisores en los cambios, si se explican los parámetros clave que se modifican, si en los issues hay respuestas serias a las críticas. Luego reviso los informes de auditoría, no solo me fijo en "aprobado", sino en si se describe claramente el modelo de amenazas, qué problemas se consideran ya solucionados, cuáles solo son "aceptar riesgos". La gestión de permisos es aún más importante, quién tiene las firmas múltiples, cuál es el umbral, si se puede cambiar el contrato implementado a la ligera, en definitiva esto decide si estás usando un protocolo o simplemente un control remoto.



Recientemente, el minería social y los tokens de fans vuelven a estar en auge, la atención también puede considerarse "minería", pero yo pienso al revés: si solo con publicar una publicación te dan tokens, entonces una actualización de firma múltiple puede cambiar las reglas, y la atención que se mina puede ser la liquidez de salida de otros. De todos modos, ahora prefiero ir más despacio, entender bien la estructura de permisos antes de actuar.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado