說(shuō)到比特派關(guān)乎的是否開源這一問(wèn)題,于知乎諸如此類平臺(tái)上常常觸發(fā)討論。它身為一款有名氣的數(shù)字貨幣錢包,開源與否直接關(guān)聯(lián)著用戶資產(chǎn)的安全跟透明性。本文依照客觀事實(shí)著手,剖析比特派錢包的開源情形跟其對(duì)普通用戶的實(shí)際作用。
比特派錢包真的是開源軟件嗎
從公開的技術(shù)資料以及社區(qū)驗(yàn)證情況來(lái)看,比特派錢包的核心代碼并非全然開源,其官方把部分前端界面的源碼給予社區(qū)進(jìn)行審查,然而,涉及核心資產(chǎn)管理以及私鑰處理的底層模塊,卻處于閉源的狀態(tài),這就致使普通開發(fā)者沒(méi)辦法完整地查看并驗(yàn)證其所有代碼邏輯。
在數(shù)字貨幣錢包這個(gè)領(lǐng)域當(dāng)中,這種做法可不是只此一家這樣的情況。好多的商業(yè)錢包,出于商業(yè)安全以及去規(guī)避潛在風(fēng)險(xiǎn),會(huì)著手選擇閉源或者是部分開源。站在用戶的角度來(lái)看的話,這樣就直接致使沒(méi)辦法獨(dú)立去審計(jì)錢包的安全性,只能是把信任都奠基在開發(fā)團(tuán)隊(duì)的聲譽(yù)以及第三方安全審計(jì)報(bào)告之上。
為什么用戶關(guān)心錢包是否開源
首先,用戶對(duì)開源予以關(guān)注,重點(diǎn)在于對(duì)安全以及自主權(quán)的關(guān)注,這是其一。其二,完全開源的錢包,其代碼處于無(wú)數(shù)開發(fā)者不間斷的審視范圍之中,如此一來(lái),相對(duì)而言極易發(fā)現(xiàn)潛在漏洞或是惡意后門,并且能夠進(jìn)行修復(fù)。其三,這實(shí)際上提供了一種具有“代碼即法律”特質(zhì)的透明性 。
對(duì)比特派這類存有大量用戶資產(chǎn)且分托管或非托管型的錢包而言,閉源部分恰似黑箱,用戶沒(méi)法確認(rèn)私鑰的生成過(guò)程是否絕對(duì)安全,沒(méi)法確認(rèn)私鑰的存儲(chǔ)過(guò)程是否絕對(duì)安全,也沒(méi)法確認(rèn)交易簽名過(guò)程是否絕對(duì)安全,更無(wú)法確認(rèn)是否存在把數(shù)據(jù)上傳到中心化服務(wù)器的風(fēng)險(xiǎn),而這種不確定性乃是諸多資深用戶轉(zhuǎn)向完全開源錢包的主要緣由。
如何驗(yàn)證一個(gè)錢包是否真正開源
僅靠項(xiàng)目方的自說(shuō)自話是沒(méi)法進(jìn)行驗(yàn)證的。其一,要去到像GitHub這類官方代碼倉(cāng)庫(kù)那邊,去瞧瞧其開源協(xié)議,像GPL、MIT這些,還要查看一下核心功能模塊的代碼是否完備。其二,看看項(xiàng)目在社區(qū)里的活躍度咋樣,有沒(méi)有外部開發(fā)者去提交代碼或者發(fā)起單獨(dú)的審計(jì) 。
對(duì)于比特派,用戶能夠找到其公開的前端組件倉(cāng)庫(kù),可以交易引擎、加密庫(kù)等倉(cāng)庫(kù)卻并未開放,所以嚴(yán)謹(jǐn)?shù)慕Y(jié)論是,它是一個(gè)部分開源的項(xiàng)目,不是像Electrum或MetaMask那樣核心全面開源 。
選擇閉源錢包會(huì)面臨哪些風(fēng)險(xiǎn)
一旦選擇閉源錢包,用戶主要會(huì)遭遇到兩類風(fēng)險(xiǎn),其一為技術(shù)風(fēng)險(xiǎn),即涵蓋了那些可能存在然而并沒(méi)有被公眾所發(fā)現(xiàn)的漏洞,以及未來(lái)具備植入惡意代碼的單方面可能性,其二是運(yùn)營(yíng)風(fēng)險(xiǎn),要是開發(fā)團(tuán)隊(duì)讓運(yùn)營(yíng)停止或者關(guān)閉服務(wù)器,就極有可能對(duì)錢包功能的正常使用造成影響。
這并非表明閉源錢包必然不安全,比特派借助多家專業(yè)安全公司的審計(jì),提供多重安全風(fēng)控舉措來(lái)構(gòu)建信任,然而本質(zhì)上,這種信任模式從“可驗(yàn)證的技術(shù)”轉(zhuǎn)變?yōu)椤翱尚湃蔚臋C(jī)構(gòu)”,用戶得自行權(quán)衡這種轉(zhuǎn)變所帶來(lái)的利弊 。
在你甄選數(shù)字貨幣錢包之際,會(huì)把“完全開源”當(dāng)作一票否決的必要條件來(lái)對(duì)待嗎?亦或者是更加看重其功能的便利性以及團(tuán)隊(duì)背景呢?歡迎于評(píng)論區(qū)去分享你的看法,要是覺(jué)得本文具備參考價(jià)值,那就請(qǐng)點(diǎn)贊予以支持。
Leave Comments