Останнім часом апаратні гаманці всі розпродані, посилання на фішинг поширюються скрізь, і це навіть змушує мене більше цікавитись “загальним рівнем довіри” проекту. Мій власний простий спосіб для новачків: спершу дивитись не на кількість зірок на GitHub, а на те, чи хтось дійсно робить коміти, виправляє баги, відповідає на issue; потім переглянути аудиторські звіти, не зосереджуйтесь лише на словах “пройдено/протестовано”, а зверніть увагу, чи чітко вказані ризики, чи є повторна перевірка, які питання були прийняті як “відомі, але не виправлені”. Нарешті, дивіться на мультипідписання оновлень: хто може підписати, скільки потрібно людей, чи є таймлок (щоб був час на реакцію). Кажучи просто, якщо ці речі важко зрозуміти — нічого страшного, достатньо визначити “хтось контролює, як контролює, хто відповідатиме у разі проблем” — цього достатньо. В будь-якому разі, якщо я бачу, що оновлення можливо лише однією ключем, я одразу обійду цю систему.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено