Recentemente, vejo todo mundo falando se, antes ou depois da atualização da principal cadeia pública, alguém vai migrar ou não, minha primeira reação é: não se apresse em adivinhar se vai migrar ou não, primeiro veja se eles são "confiáveis". Eu mesmo julgo a confiabilidade com as três coisas mais simples: GitHub não é olhar o número de estrelas, mas verificar se as mudanças são contínuas, se há revisão/discussão com alguém levando a sério; o relatório de auditoria também não é só olhar o logo, ao folhear a lista de descobertas e a seção de "não corrigido/risco aceito", se consegue relacionar com os commits subsequentes; a atualização de multi-assinatura é ainda mais importante, quem são os signatários, qual é o limite, se podem trocar as pessoas rapidamente, se há um timelock. Resumindo, o passo extra que estou disposto a dar é: votar/seguir o repositório e dedicar 20 minutos para ler a página mais chamativa do documento de auditoria e do texto original, pode ser trabalhoso, mas ajuda a dormir mais tranquilo.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado