Últimamente la gente me pregunta: ¿el proyecto es realmente confiable? La verdad es que no doy una conclusión, solo busco tres cosas como "pistas": GitHub, informes de auditoría y las firmas múltiples de actualización.



No miro la cantidad de estrellas en GitHub, primero verifico si las actualizaciones solo se hacen justo antes o después de emitir tokens, quién hace los PR, si los cambios giran siempre en torno a permisos/actualizaciones; en los informes de auditoría, no solo miro que hayan sido aprobados, me interesa más si en la lista de problemas se han abordado riesgos de centralización o de actualización, o si simplemente dicen "el riesgo ha sido aceptado" y lo dejan pasar. La firma múltiple es más visual: cuántas personas, cuál es el umbral, si los firmantes son del mismo círculo, lo peor es esa supuesta descentralización con una sola llave en mano.

Hace unos días volvió a sonar la expectativa de recortes de tasas y el índice del dólar, los activos de riesgo suben y bajan juntos, parece interesante, pero cuanto más fuerte es esa narrativa, más quiero volver a estos hechos fríos… al menos así sé quién está contando la historia y quién realmente cumple. Antes era bastante paranoico y solo miraba en la cadena, pero luego me di cuenta de que en la cadena se ven las acciones, pero no las motivaciones, así que todavía tengo que revisar el código y los permisos juntos, por ahora así.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios