Ahora estoy revisando la "credibilidad" del nuevo protocolo, primero sin mirar el TVL (de todas formas, si sube, digo que es falso), primero revisa GitHub: no se trata de cuán impresionante es, sino de si hay alguien que lo mueva a largo plazo, si hay personas discutiendo seriamente en los issues, si los cambios son ese tipo de "modificar dos líneas y de paso cambiar permisos" en operaciones oscuras... eso me hace sudar frío.



Tampoco hay que idolatrar el informe de auditoría, en realidad me fijo en tres puntos: si el alcance está claramente definido, si hay riesgos conocidos que no se han corregido, si después de una gran actualización se ha vuelto a auditar. Lo más importante sigue siendo la actualización de la firma múltiple: cuántas personas, si son de la misma empresa, si hay timelock, no sea que al final pienses que es DeFi, y en realidad sea un jueguito donde el administrador puede cambiar la dirección de mi wallet en cualquier momento.

Últimamente los hardware wallets están agotados, los enlaces de phishing vuelan por todas partes, y de repente empezar a hablar de seguridad me resulta un poco raro... Yo mismo: siempre ingreso los enlaces manualmente, reviso dos veces las ventanas emergentes de firma. Esos que solo necesitas hacer clic para reclamar algo, ni pensarlo, si realmente quiero reclamar, primero reviso si GitHub está "discutiendo seriamente". La sudoración de antes, al final, todavía depende de eso.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado