用了三年比特派之后, 最让人纠结的事情主要就是它为什么不进行开放源代码。我并不是认为闭源就一定存在不好的一点,而是对于把真金白银投入到里面的用户来说, 他们的心里总会始终存在一根难以拔除的刺。
团队这边是解释过的, 他们说关于私钥管理以及签名链路这一整块内容, 是涉及到比较敏感的密钥工程方面的东西的。如果大家把这个都完全开源的话, 那就是让整个的攻击面一下子变大很多。这个理由其实确实是站得住脚的。
你看比如说iOS系统, 再或者是React Native的那些核心模块, 它们基本上也都是闭源的状态存在着的。所以说在这里可以得出一个结论, 就是安全这件事情本身, 它可并不等同于那种绝对意义上的透明化操作。
这个代价值得被看作是真实的, 因为我们没有办法去审计底层的代码, 所以除了相信团队和审计报告之外没有别的路可走。社区曾经讨论过关于签名模块的更新情况, 大家都在要求查看差异对比的内容, 结果却是只给了一份审计报告。在这种去中心化的环境里, 这种信任的结构确实是非常拧巴的。
你正在使用的钱包是不是闭源的那种, 心里介不介意这一点呢?