Lo intenté una vez, llevando a un amigo completamente novato a ver un proyecto de "minería social + tokens de fans", la promoción estaba muy bien hecha, pero nosotros verificamos la credibilidad de la forma más tonta: primero revisamos GitHub, para ver si había alguien trabajando a largo plazo o si solo subían commits de vez en cuando; luego buscamos el informe de auditoría, no solo para ver si decía "auditoría aprobada", sino si listaba riesgos altos, si había registros de correcciones, si ya estaban corregidos o si simplemente decía "riesgos conocidos, asuma usted". Finalmente revisamos los permisos de actualización: ¿puede el contrato cambiarse a voluntad? ¿Cuántas personas tienen la firma múltiple, están dispersas o no, hay un bloqueo de tiempo? En realidad, no sé si la atención puede usarse para minar, pero si los permisos no son transparentes o si la actualización se puede hacer con un clic y cambiar el código, eso es muy peligroso y no me metería.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado