Eu vejo o projeto "confiável ou não confiável", agora parece mais um hábito, não uma habilidade especial. No GitHub, não olho para o número de estrelas, primeiro verifico os commits: se há mudanças contínuas, se há respostas nas issues, se as mudanças importantes têm explicação; depois vejo o relatório de auditoria, o foco não é "aprovado", mas se o escopo foi bem definido, se problemas conhecidos foram deixados de lado, se a equipe realmente fez melhorias posteriormente. Para atualizar a multi-assinatura, também não basta ouvir "multi-assinatura é segura", é preciso verificar quem assina, qual é o limite de assinatura, se é possível trocar a lógica unilateralmente. Recentemente, a discussão sobre moedas de privacidade/mescladores ficou bastante acalorada, e, para ser sincero, quando os limites de conformidade não estão claros, é ainda mais importante monitorar as permissões e o caminho de atualização, senão você pensa que é uma questão técnica, mas acaba sendo uma governança que pode ser alterada livremente. De qualquer forma, eu prefiro ir devagar, passar mais páginas de registros na cadeia e repositórios, e dormir tranquilo.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar