Me establecí una regla estricta: no solo confiar en que los proyectos dicen "seguro" y "auditado", primero reviso las páginas más aburridas en GitHub y en los informes de auditoría. En GitHub no pretendo entender el código, principalmente reviso si las actualizaciones siguen siendo constantes, si hay problemas en los issues que nadie ha atendido por mucho tiempo; en los informes de auditoría me concentro en dos cosas: si los cambios de alto riesgo realmente se han realizado, y si el alcance de la auditoría solo cubrió los aspectos superficiales. Lo mismo con la actualización de la firma múltiple, en realidad se trata de quién puede mover fondos o modificar contratos, si los firmantes son independientes, si los requisitos son razonables, si hay mecanismos como timelock para dar un buffer. Recientemente, esa cadena principal popular va a actualizarse y detenerse, todos especulan si migrarán o no, pero a mí me preocupa más: ante esta volatilidad a nivel de nodos, ¿los permisos del proyecto y los mecanismos de emergencia no serán modificados "temporalmente" para acelerar las cosas... En fin, prefiero perder la oportunidad que confiar en una confianza basada en amor y energía.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado