真的讲, 每次只要一有人问我, “Bitpie钱包那个护盾开源吗”, 我就抑制不住想要骂人。这个问题看着非常简单, 然而市面上十个答案有九个都是胡编乱造。我把GitHub翻了个遍, 又跑到电报群里蹲守了三天时间, 最后跑去跟一个搞代码的老铁一同去扒源码, 结果呢? Bitpie的护盾模块根本就没有完全开源。它仅仅开源了底层的一些 Library, 核心的护盾算法以及加密逻辑全都是在闭源的状态。
有个搞开发的跟我抱怨, 讲他找了好半天文档, 连个完整的应用程序编程接口都没寻觅到。你琢磨琢磨, 一个宣称“去中心化”的钱包, 关键的部分遮遮掩掩, 这跟打着“透明”幌子售卖黑箱有啥区别呢? 我反正觉着这事儿挺糟糕的。护盾要是真的安全, 就不会怕人查看;要是不敢展示出来, 那很可能是存在一些问题。
然而话又说回来, 闭源并不意味着必然不安全。有大量银行系统属于闭源, 它们运行得稳稳当当。但关键在于, Bitpie 是一个区块链项目!那么区块链的精神是什么? 是公开, 是透明, 是“Don‘t trust, verify”。你不给用户验证的机会, 那和传统金融有什么差异? 反正我不信那套“我们内部审计过”的说法, 又不是未曾吃过亏。
依我之说, 倘若你确乎在意安全, 那就别仅仅将目光聚焦于“是否开源”此等事情。首先得去瞧瞧其社区之中有无人员爆料过漏洞情况, 接着再去查一查它在过往历史里有没有发生过安全方面的事故。切莫被“开源”这两个字给忽悠欺骗了, 更不要因“闭源”而心生畏惧选择逃离避之。要是实在没能放心下来, 那就选用硬件钱包, 那东西才是切实把你的钥匙稳稳握在本身手里的存在。
内容反馈与继续阅读
发现步骤、链接或版本说明需要修订时,可前往联系我们页面提供文章地址和问题描述。请勿提交助记词、私钥、验证码或资产截图。
查看反馈说明 浏览安全中心