Останнім часом багато проектних команд рекламують «пройшли аудит/відкритий код», шум справді настільки сильний, що болить голова. Кажучи просто, новачки хочуть оцінити довіру, я зазвичай звертаю увагу на три речі: спершу заходжу на GitHub, щоб подивитися, чи є постійні оновлення (не той, хто залишив код рік тому і зник), чи є в issues повідомлення про вразливості, чи команда реагує; потім переглядаю висновки аудиторського звіту, зосереджуючись на «що виявили, чи виправили», не лише на логотипі на обкладинці; і нарешті слідкую за рівнем доступу до оновлень — чи можливо оновити, хто може підписати, чи мультипідписання розподілене (не щоб було 3/5, але всі три — одна й та сама група). Останнім часом апаратні гаманці ще розпродані, фішингові посилання багато, тому чим більше таке, тим більше не варто швидко натискати на незнайомі «аірдропи/компенсації». Мій єдиний спосіб зменшити шум — довіряти лише ланцюгу та офіційним сайтам, іншу інформацію спочатку вважаю рекламним сміттям, адже навіть якщо повільніше — не шкода.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити