Recentemente, tenho visto muitas campanhas de projetos com propaganda de “auditado/aberto source”, o barulho é realmente tão alto que dá dor de cabeça. Para ser sincero, quando um novato quer julgar a credibilidade, geralmente faço três coisas: primeiro, verificar no GitHub se há atualizações contínuas (não aquelas que deixam o código uma vez e depois ficam inativas por um ano), se há pessoas relatando vulnerabilidades nos issues, se a equipe responde; depois, revisar a página de conclusões do relatório de auditoria, focando no “o que foi descoberto, se foi corrigido”, não apenas na logo da capa; por último, ficar de olho nas permissões de atualização, se podem atualizar, quem pode assinar, se a assinatura múltipla é dispersa (não deve ser 3/5 se os 3 forem do mesmo grupo). Recentemente, carteiras de hardware estão esgotadas, links de phishing aumentaram, quanto mais assim, mais evite clicar em links de “airdrop/compensação” desconhecidos. Minha única estratégia de redução de ruído é: confiar apenas na cadeia e na entrada do site oficial, outras informações deixo de lado como anúncios de rua, afinal, mesmo devagar, não faz mal.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar