之前的一篇《硬件钱包-开源还是安全芯片?》
文章引起了广泛的讨论,虽然我们已经用非常清晰的逻辑说明了“为什么说开源是硬件钱包的前提条件?”“以及”安全芯片的目的是什么?”,但仍有不少混淆的声音在不停的重复着”四条腿好,两条腿坏“。
没办法,只好在这个话题上再多说几句了。
首先,我们一直强调的是“开源的目的是自证清白”,有人跑出来说“开源也不一定更安全”、“开源社区也不一定能把你的漏洞都发现出来”......问题是,我们强调这句话里面,有“安全”这两个字吗?难道跑出来说这些话的人能得出“闭源更安全”、“闭源就能把所有漏洞都发现出来”这类的结论吗?
安全不安全,那是由冷钱包方案、架构、代码等方面共同决定的,如果真有问题,那无论你的方案开不开源都是不安全的,所以安全本身跟开不开源没有任何关系,开源的目的也不是为了更安全。
一巨鲸花费1,067枚ETH购买了308,793枚UNI:金色财经报道,据Lookonchain监测,一条巨鲸在过去24小时内花费1,067枚ETH(200万美元)以平均价格6.44美元购买了308,793枚UNI。[2023/7/31 16:08:39]
我们仍然不得不再强调一次“开源的目的是自证清白”,我们要做到安全,但开源的目的不是为了更安全。所以,当我们聊这个话题的时候,请只讨论“自证清白”这四个字。
在自证清白这一点上,闭源是零分,没办法,先天逻辑决定了只能是零分,多一分都不行。不过呢,又有一些人会问了,“你怎么能证明固件和开源出来的代码一样呢?”,“我又不懂代码,我怎么验证你的代码没作恶呢?”
关于这类的问题,从最初有人尝试做硬件钱包开始,再到Trezor做出第一个比较完善的硬件钱包方案,比特币社区内早就有过无数的讨论了,从第一代Trezor,再到今天的比特护盾、刀锋硬件钱包,一直都能做到开源、可验证。也就是说,你可以自己编译出你自己版本的固件,然后和官方固件对比内容,你会发现除了官方固件的签名不同外,其他地方一模一样。
Stepn官方为VC、顾问和团队解锁6120万枚GMT:金色财经报道,据Lookonchain监测数据显示,5小时前,@Stepnofficial官方为VC、顾问和团队解锁了6120万枚GMT(价值约2060万美元)。数据监测到,有5个收到解锁代币的地址把GMT转移到Binance,总计967万枚GMT(价值约325万美元)。[2023/3/9 12:51:58]
当然,你还可以把自己打包的固件刷到硬件钱包上,运行自己版本的固件,由于签名不同,硬件钱包上会显示非官方固件。除了固件以外,你要是有兴趣的话,甚至可以自己买芯片,自己弄电路板,自己做出一个硬件钱包,也就是说,你甚至可以什么都自己搞定,完全不依赖硬件钱包项目方,这就是开源的意义之所在。
对于那些看不懂代码的人也没关系,因为这世上毕竟还是有会看代码的人,他们会替你看的,不需要你自己看。我说完这句,一些人可能又要说了,“会看代码的人也不一定肯去看啊”。放心吧,会有人去看的,这世上有一种关系叫“竞争对手”,Ledger不就天天盯着Trezor的代码吗?要是有代码级别的漏洞,Ledger不得拿着大喇叭对着全世界喊啊...
去中心化信誉评分平台Finxeed与DBank签署1000万美元战略投资协议:12月23日消息,去中心化信誉评分平台Finxeed宣布与DBank Group签署谅解备忘录(MoU),DBank计划为其提供1000万美元战略投资。
Finxeed将利用这笔资金创建信任网络以增强Web3、尤其是DeFi领域的信任、透明度和安全性。DeBank还将帮助Finxeed扩大其产品套件以提高更好的可信社区建设、新闻和媒体来源以及链上交易评分和认证服务。[2022/12/23 22:02:45]
好了,说到这里,你应该能明白了,我为什么会说“开源就是为了自证清白”,而上面说的那些内容,闭源的连聊一下的资格都没有。
现在我们继续进一步讨论“自证清白”,针对于我们的上一篇文章,又有一些人跳出来说“安全芯片也可以做到部分开源,那不是也就能自证清白了吗?”
欧盟官员会见美国政界人士,寻求帮助其制定加密监管法规:10月18日消息,欧盟金融服务负责人Mairead McGuinness已就数字资产发出警告,称其对金融稳定构成威胁。她表示“任何强加于市场的加密货币规定都需要纳入全球秩序。”
Mairead McGuinness在国会山会见了美国政界人士。她表示美国的政策制定者与欧盟有着相同的立场,并敦促美国政策制定者对加密货币相关法律作出更明确的结论。(coingape)[2022/10/18 17:31:04]
关于这一点,我的回答很简单,“说那么多废话干什么?那你倒是开啊!”。自己不开源,然后整天鼓吹“安全芯片以外的部分都开源之后就能自证清白”之类的干嘛呢?
所以,你倒是开源啊!
CoinGecko为100种主流Token推出Token经济学板块:8月18日消息,CoinGecko新增查看Token经济功能,为加密研究者提供关于Token分配、供应时间表、解锁机制等信息,目前已支持100个主流项目。[2022/8/18 12:33:19]
这里我可以给大家说说Ledger是怎么做的,Ledger的做法是用了双芯片,主芯片里是钱包功能,安全芯片只干密码学的活儿,然后主芯片里的固件是开源的,通过这种方式一定程度上做到了“自证清白”。也就是说,如果你有兴趣,也可以自己做一个,用相同的主芯片和相同的安全芯片,然后呢,用Ledger开源出来的主芯片代码,也能基本上做出个自己版本的硬件钱包。也就是说,使用这类方案,你至少可以做到不用完全信任硬件钱包厂商这个第三方,当然还得信任一个安全芯片厂商,由于的安全芯片可能要销售到很多行业,币圈只是其中的一部分而已,因此第三方信任的问题并没有想象中那么严重罢了。
说到这里,大家就明白了吧,一个硬件钱包厂商如果做不到100%开源,起码也应该要往“自证清白”这四个字上努力,做到基本上能自证清白。如果不能自证清白,不能解决需要信任第三方的问题,那把币存在你的硬件钱包里和把币存在交易所里,有啥区别?反正信谁不是信呢?
所以,如果你真的想跟我们争论“开源还是安全芯片”这个话题,至少,请麻烦你先做到Ledger程度的开源,否则真没啥好聊的,回答你的只有一句“你倒是开源啊!”
说完自证清白之后,我们再来聊聊“安全”。开源是硬件钱包的前提,那安全就是硬件钱包的重中之重。在这一点上,Bitcoin.org上的各类冷钱包做出过非常多的贡献,像Trezor贡献了首个完善的硬件钱包方案,比太发明了二维码冷钱包和极随机这一TRNG真随机数解决方案,Ledger则是创新的设计了双芯片架构,所有的这些贡献都在努力帮助用户更安全的保护资产。
在我们设计BITHD的过程中,也充分学习和借鉴了这些优秀的方案,为了能让用户在确保安全的情况下轻松使用硬件冷钱包,我们做了非常多有意义的优化,开发了非常多有价值的功能。
Trezor的方案从13年到现在已经有了近七年的时间,Bithd从诞生至今也有了三年多的安全史,在这些年里,这套架构到今天一直都没有出现过任何一次的安全事故,帮助无数用户保管了天量的数字货币资产,这才是真正的“安全”,而且,这么多年的安全史还都是在完全开源的情况下做到的,这才是真正意义上的无需信任的安全。
最后,欣闻业内某老牌兄弟企业也将开发一款新的硬件钱包,该钱包也将基于Trezor的架构二次开发,这就是开源除了“自证清白”以外的第二个意义了,这也是为什么Bithd官网上会专门感谢Trezor和币定行的原因。正是因为Trezor和币定行们的开源,我们才能更快更好的开发出更安全、更好体验、更多功能的Bithd硬件钱包,到今天,大家可以看看Bithd上原生支持了多少个币种和Token的多重签名功能,如果没有开源,我们是很难做到这些的。
再次感谢TREZOR、币定行以及整个开源社区。
开源会让生态更繁荣、让产品和服务更开放。
让开源来的更猛烈些吧!
据EWN消息《福布斯》撰稿人JesseColombo表示,比特币目前正处于一个巨大的下行通道中,这个通道是在6月份比特币价格达到1.4万美元的峰值时形成的.
1900/1/1 0:00:00摘要:今日大盘快速下行,山寨币血流成河,市场恐慌情绪不减,但场外资金流入增强,短时有企稳反弹的迹象.
1900/1/1 0:00:00当我们发起一笔交易,该笔交易最终会被矿工打包进区块中,在被打包之前,我们把该笔交易的确认数定为0,即0次确认,当该笔交易被打包进最新的区块中,且矿工们都验证通过时,这笔交易的确认数便加1.
1900/1/1 0:00:00圈子很乱,很多都在洗,洗牌也好,洗白也罢。该来的终归还是来了的。在香港,重新出发!就在昨天,21世纪经济报道记者从知情人士处获悉,截至目前已有不超过5家数字资产交易所被纳入其中.
1900/1/1 0:00:00今日上午,美国对伊朗发动袭击,三枚火箭弹落在伊拉克首都巴格达国际机场附近,击杀了伊朗高级军官,导致地缘局势紧张,避险情绪升温推高黄金、白银的价格,有“数字黄金”之称的比特币价格也大幅上涨.
1900/1/1 0:00:00苏哲在朋友圈也是说了,周末在休息,没有过多的去在意行情,毕竟自己的生活质量也要保证好,和朋友去滑雪放松一下.
1900/1/1 0:00:00