Últimamente me he estado recordando una palabra: parar.


Dejar de revisar narrativas, dejar de perseguir tendencias, especialmente ahora que los módulos y la capa DA se explican con entusiasmo por los desarrolladores, los usuarios comunes están básicamente confundidos... Yo también, así que aún más debo detenerme a mirar dónde realmente está la “confiabilidad”.

Primero reviso los proyectos en GitHub, sin pretender entender el código, al menos observo la frecuencia de commits, si los contribuyentes principales son uno o dos, si hay respuestas en issues/PRs; si todo es una fachada o lleva mucho tiempo sin movimiento, entonces me detengo.
Tampoco solo miro las palabras “auditado” en los informes de auditoría, lo importante es si la lista de problemas tiene riesgos altos, si hay pasos para reproducir, si el equipo los ha corregido, si la firma de auditoría ha especificado claramente el alcance (muchos solo auditan una pequeña parte).
La actualización de la firma múltiple es aún más crucial: cuántas llaves, cuál es la barrera de entrada, si los firmantes son independientes, si hay timelock (retardo en la activación), sin retardo, los permisos de actualización en realidad son “puede cambiar las reglas en cualquier momento”.
De todos modos, prefiero perderme de algunas cosas, antes que caer en trampas fuera de esas variaciones de precio.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado