Últimamente veo que los proyectos mencionan mucho "auditado" y "actualización de múltiples firmas", así que aproveché para hacer una pequeña investigación: los novatos que quieren juzgar la credibilidad, primero no miren los carteles, revisen si en GitHub hay commits continuos, o si solo un par de cuentas están promoviendo el código de manera insistente; luego revisen los informes de auditoría, enfocándose en si los "problemas de alto riesgo están solucionados" y si el "alcance/número de versión es correcto", no solo en el logo de la portada. No confíen ciegamente en las firmas múltiples, cuenten si los signatarios son independientes, si el umbral es razonable, si hay funciones de retraso/pausa, de lo contrario, las firmas múltiples también podrían ser "una sola persona usando varios alias". Los juegos en cadena con inflación + estudios + la espiral de caída del precio de la moneda, en realidad muchas veces se deben a permisos o actualizaciones demasiado arbitrarios, en fin, ahora cuando veo "se puede actualizar en cualquier momento" me pongo nervioso... En cuanto a qué proyectos realmente toman en serio estas cosas, ustedes mismos también pueden verlo.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado