Últimamente he visto a mucha gente usar "GitHub muy activo" y "auditoría realizada" como una especie de salvavidas, en realidad los novatos quieren verificar la credibilidad, no solo si existe, sino también los detalles: no solo fijarse en la cantidad de commits en GitHub, sino revisar los lanzamientos y etiquetas, si hay notas de cambios claras, quién los revisó, si las actualizaciones son solo cambios temporales; en los informes de auditoría, no solo tomar una captura de pantalla de la portada, al menos echar un vistazo a si los problemas de alto riesgo están "resueltos/no resueltos", si la resolución fue solo cambiar el código o solo palabras. Lo más importante sigue siendo los permisos de actualización: cuántas personas firman, cuál es el umbral, si los firmantes están distribuidos, y lo mejor sería revisar también el timelock, con un período de buffer te sentirás más tranquilo. Esta noche las tarifas están extremadamente altas, en el grupo discuten si revertir o seguir inflando la burbuja, yo de todas formas primero entender bien los permisos y la ruta de actualización… mi compañero de cuarto también se queja de que vigilo las direcciones de los contratos en la madrugada como si estuviera revisando un informe, bueno, así quedamos.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado