Últimamente al revisar proyectos, primero no miro las velas, sino que reviso GitHub y los informes de auditoría, principalmente quiero saber: ¿quién está realmente manteniendo esto, y en caso de problemas, se puede responsabilizar? GitHub no es solo mirar cuántas estrellas (eso se puede manipular fácilmente), sino que verificar si los últimos commits están activos, si en los issues alguien reportó vulnerabilidades y si hubo respuestas, si los PRs son de una o dos personas divirtiéndose. Los informes de auditoría tampoco solo deben fijarse en las palabras "ya auditado", lo importante es si se corrigieron los riesgos altos, si la revisión de seguimiento se hizo a tiempo, de lo contrario sería como un informe médico donde solo miras el sello sin leer las conclusiones...



En cuanto a la actualización de la firma múltiple, ahora soy más sensible: poder actualizar = poder apagar incendios también = poder hacer travesuras, en realidad depende de si el umbral es lo suficientemente alto, si los firmantes están dispersos, si hay retrasos (para dar tiempo al mercado y a los usuarios para escapar). Últimamente todos hablan de expectativas de reducción de tasas, índice del dólar, y esa emoción de que los activos de riesgo suben y bajan juntos, cuando eso pasa, me vuelvo más impulsivo... así que volví a pegar la nota: si no entiendes, reduce tu posición, no confundas la impulsividad con fe.

¿Soy demasiado cauteloso?
Sí, pero al menos todavía puedo hacer un análisis retrospectivo con vida.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado