Recientemente, volví a ver noticias sobre robos en puentes de cadena cruzada, y en el grupo todos dicen "esperar a confirmar"... En realidad, no es que la gente sea apática, sino que están reaccionando por reflejo ante la oferta anómala en esa ocasión de los oráculos. Yo, como novato, para evaluar si un proyecto es confiable o no, primero reviso GitHub: no se trata de cuántas estrellas tiene, sino de si alguien realmente está haciendo cambios, si hay issues abiertos y si hay respuestas, si los registros de versiones son coherentes. Además, junto con los informes de auditoría, reviso si dicen "ya reparado/no reparado", no basta con tomar solo el logo como amuleto de protección. También hay que echar un vistazo a los permisos de actualización, cuántas personas tienen firma múltiple, si pueden cambiar la lógica fácilmente; parece una tabla de temperatura corporal: cuanto más concentrados estén los permisos, más fácil es que se produzca una fiebre. Hago una tabla comparativa para sentirme más tranquilo. Lo que no me arrepiento es... preferir entrar más despacio, en lugar de confiar en que "probablemente esté bien" como medida de control de riesgos.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado