Останнім часом бачу, що проєктні команди часто кидають посилання на GitHub, потім ще й дають звіти про аудит, і кажуть «вже оновили мультипідпис для більшої безпеки», по суті, що новачки мають вірити… Мій нинішній спосіб — спершу дивитись на GitHub, чи оновлення постійні, чи лише змінювали README; не варто зосереджуватись лише на обкладинці з великим логотипом у звіті про аудит, потрібно перейти до сторінки «Виправлено/Не виправлено», якщо не завершили перевірку і одразу запускати — це вже відлякує. Також не варто довіряти мультипідписам просто так, потрібно дивитись, хто підписує, чи не змінює він псевдоніми, яка кількість підписів потрібна, чи можна будь-яким чином змінювати контракт.



Мама ще запитала мене: «Ти думаєш, що ваші застави та спільна безпека — це як матрьошки, що з кожним шаром стає все безпечніше?» Я їй відповів: «Прибутки зростають, а ризики теж додаються… В будь-якому разі, я зараз краще повільніше, ніж дозволити собі заснути під трьохкомпонентний набір «довіри».»
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити