В последнее время все аппаратные кошельки распроданы, фишинговых ссылок полно, и это заставляет меня больше говорить о «медленных» вещах: GitHub, отчёты по аудиту, обновление мультиподписей — как новичкам оценить доверие.



Я сам слежу за тремя вещами: действительно ли кто-то долго поддерживает GitHub, сосредоточены ли изменения в руках нескольких человек; не стоит смотреть только на логотип на обложке отчёта по аудиту, пролистывайте страницу «Известные риски/неисправленные пункты», смотрите, есть ли у команды последующие ответы; при обновлении мультиподписей обращайте внимание на порог входа и распределение подписантов, по сути, — нужно ли группе людей одобрение для изменения кода. (Не ограничивайтесь только картинкой, которую распространяют инфлюенсеры)

В области безопасности не стоит экономить время, лучше сделать немного меньше сделок, чем попасться на одну ссылку и потерять всё, так что пока так.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено