身为一名区块链安全研究员, 于日常工作里, 我见识过好多用户, 他们在初次碰到数字货币钱包产品之际, 便拿着问鼎钱包, 追根究底这款产品安全性到底怎样。比特派团队此次抉择开源核心代码, 依我看, 此事对普通用户来讲实则是一把典型的双刃剑。
一款钱包产品即便开源, 也并不意味着其拥有绝对的安全保障, 但关键在于它最具价值的意义有, 给每一名关注钱包安全的人士提供一个自行上手查验的行径, 去核查考量代码是否蕴藏存在潜在的安全风险的可能性, 以便验证其安全性情况。
好多人将开源视作绝对安全, 这种想法实在太过片面, 代码对外公开以供查看只是开源的首个步骤, 真正居于核心且相当关键的, 在乎有没有专业人员针对这些公开的代码实施过精细严谨的审查核验。
当比特派钱包的代码达成开源之后, 我察觉到国内的确是存在着一些安全团队, 它们正在着手跟进与之相关的审计工作, 然而整体推动的进度是偏向缓慢的。这就表明了普通用户是没办法企望其他人来为自己把好安全这一关的, 更是需要主动地去学会自己对相关内容进行辨别以及查看。
妄图凭借开源代码 safeguard 自身使用安全, 最为切实可行的行径便是去到 GitHub 平台寻觅下载相应开源代码, 审慎比对其跟你所使用的官方 App 的签名版本究竟是否全然相符。要是比对之后发觉代码遭篡改或者存有潜在的后门风险, 你绝对能够毅然决然拒绝继续应用这款 App。
这一对比验证之进程, 无需甚高新技术门槛, 只需寻觅得详尽易懂之相应教程, 依教程之步骤逐次操作便能够顺遂完成。
对于比特派此次做出的开源决策, 是值得予以肯定的, 只是普通用户可千万别过度高估自身具备的鉴别能力, 如果倘若你自身不熟悉代码审计之事, 那么建议你还是不妨先去看一看第三方安全机构所出具的审计报告, 之后再去决定是不是要继续使用该钱包。
