Ryu-TKのコメント: Re:改竄。 (スコア 5, 参考になる) 36
Git は署名付きのタグを打てます (例: v3.0.4)
git filter-branch 使えば履歴の書き換えは簡単にできるでしょうが、コミットの SHA-1 ハッシュの値が変わります。コミットのハッシュはコミット自体の内容から一意に決まるので、実質的にバレずに改竄は不可能なんじゃないでしょうか。
それぞれの開発者が持っているリポジトリには完全な履歴がありますし、改竄された物から pull してきたとき、マージが発生して気が付くんじゃないでしょうか。
(同じコミットメッセージのコミットが複数存在するような奇妙な履歴ができるはず)