Hoje de manhã, ao sair de casa, parecia que a rua tinha acabado de ser molhada, escorregava, mas não o suficiente para cair, e ao olhar para a cadeia, a sensação era a mesma: vários produtos de rendimento ali, comparados com o rendimento dos títulos do Tesouro dos EUA, soando muito estáveis, mas sempre com uma sensação de frio na mão.



Os novatos querem verificar se um projeto é "confiável ou não", e atualmente eu basicamente olho três coisas: se o GitHub tem alguém realmente trabalhando (não aquele tipo de fazer uma grande submissão uma vez por semana só para parecer ativo), o que o relatório de auditoria diz e se houve alterações posteriores (não basta só tirar um print do logo), e se as permissões de atualização são multi-assinatura, quantas pessoas, qual o limite, se dá para alterar o contrato facilmente. Para ser claro, multi-assinatura não é uma carta de imunidade, mas pelo menos é melhor do que "uma única chave privada decide seu destino". De qualquer forma, quando vejo "atualizável + assinatura única", parece previsão do tempo dizendo que vai chover forte, então já preparo o guarda-chuva... por enquanto é isso.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado