¿Cuándo fue la última vez que comprobaste qué código estabas ejecutando realmente antes de conectar tu cartera? ¿Nunca? Nadie lo hace. Y así es exactamente como ocurren los swaps de frontend. Alguien clona un sitio, cambia unas cuantas líneas y vacía carteras mientras todo sigue viéndose completamente normal.
Por eso he empezado a estudiar la parte poco glamorosa. @TermMax pone un SHA de build en cada lanzamiento de frontend: básicamente una huella para el código exacto que está en vivo ahora mismo. Está sentadO justo en la app. TermMax también comprueba ese SHA contra una referencia interna automáticamente en un bucle, no una vez por trimestre cuando alguien se acuerda. Si alguna vez se desvían, la seguridad recibe una alerta inmediatamente, no después de que alguien en Twitter note que los fondos se están moviendo de forma rara.
Nada de esto es emocionante; no va a ser tendencia. Pero es la diferencia entre un equipo que reacciona ante un hack y uno que detecta la configuración antes de que ocurra. Si TermMax alguna vez falla, quiero que la alerta se dispare antes de que lo haga mi cartera y que deje de confiar en un sitio solo porque se ve bien. Pregunta si el proyecto te muestra algún SHA de build. Si no pueden responder eso, esa es tu respuesta.
#termmax
Por eso he empezado a estudiar la parte poco glamorosa. @TermMax pone un SHA de build en cada lanzamiento de frontend: básicamente una huella para el código exacto que está en vivo ahora mismo. Está sentadO justo en la app. TermMax también comprueba ese SHA contra una referencia interna automáticamente en un bucle, no una vez por trimestre cuando alguien se acuerda. Si alguna vez se desvían, la seguridad recibe una alerta inmediatamente, no después de que alguien en Twitter note que los fondos se están moviendo de forma rara.
Nada de esto es emocionante; no va a ser tendencia. Pero es la diferencia entre un equipo que reacciona ante un hack y uno que detecta la configuración antes de que ocurra. Si TermMax alguna vez falla, quiero que la alerta se dispare antes de que lo haga mi cartera y que deje de confiar en un sitio solo porque se ve bien. Pregunta si el proyecto te muestra algún SHA de build. Si no pueden responder eso, esa es tu respuesta.
#termmax