Недавно проекты часто бросают ссылку на GitHub, потом еще и отчет о аудите, говорят «уже обновили мультиподписы, стало безопаснее», по сути, новичкам непонятно, чему верить… Мой сейчас рабочий способ: сначала смотрю на GitHub, обновляется ли он постоянно, или только меняется README; отчет о аудите не только по обложке с большим логотипом, листаю страницу «Исправлено/Не исправлено», если не завершили исправление и все равно выкатывают — это уже настораживает. Мультиподписи тоже не стоит воспринимать на веру, нужно смотреть, кто подписывает, не меняется ли команда, сколько подписей нужно, можно ли просто так изменить контракт.



Мама еще спросила меня: «А у вас, что, залог, совместное использование — это как матрешка, чем больше слоев, тем безопаснее?» Я ей ответил: «Доходы накапливаются, а риски тоже растут… В общем, я сейчас предпочитаю медленнее, чем верить в тройной набор «надежности» и засыпать под это.»
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить