Yo, como alguien que suele poner órdenes, en cuanto a la credibilidad de un proyecto, en realidad solo miro tres cosas: GitHub, auditorías y firmas múltiples para actualizaciones.


No soy muy bueno leyendo código en GitHub, solo me fijo en la frecuencia de actualizaciones y si siempre son una o dos personas las que están aguantando, si de repente aparecen un montón de cuentas desconocidas, me pongo un poco en alerta…
El informe de auditoría tampoco debe tomarse como una carta de inmunidad, lo principal es ver si hay una lista de “ya reparado/no reparado”, y si la firma de auditoría es de una entidad reconocible.
Las firmas múltiples son aún más importantes: quién tiene el control de los permisos de actualización, cuántas llaves se necesitan, si hay un bloqueo de tiempo, en definitiva, si “pueden cambiar tus reglas en medio de la noche”.
Recientemente, en L2 todavía discuten sobre TPS y subsidios, pero en realidad me gustaría que alguien me recordara que no me deje llevar por todo ese bullicio, que vaya más despacio, que entienda bien la estructura de permisos antes de hacer una orden, eso es todo por ahora.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado