Veo que todos vuelven a hablar sobre si habrá migración de proyectos antes y después de la actualización de esa cadena pública principal, en realidad me preocupa más: quién presionó el botón de la actualización. Los principiantes quieren ver la "credibilidad", creo que primero no dejen que la promoción los lleve por delante, sigan el orden de revisar tres cosas: ¿GitHub últimamente solo ha cambiado textos, o hay código real y revisiones? No solo miren el logo en el informe de auditoría, búsquenlo directamente con las frases "no reparado/riesgos conocidos"; y también la firma de la actualización múltiple, ¿quién firma, cuántas llaves se necesitan, hay un timelock? En resumen, por más fuerte que sea la cadena, no puede detener que "de repente cambiamos algunos parámetros"... Normalmente reviso estos tres puntos, para tener una idea clara.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado