之前的一篇《硬件錢包-開源還是安全芯片?》
文章引起了廣泛的討論,雖然我們已經用非常清晰的邏輯說明了“為什么說開源是硬件錢包的前提條件?”“以及”安全芯片的目的是什么?”,但仍有不少混淆的聲音在不停的重復著”四條腿好,兩條腿壞“。
沒辦法,只好在這個話題上再多說幾句了。
首先,我們一直強調的是“開源的目的是自證清白”,有人跑出來說“開源也不一定更安全”、“開源社區也不一定能把你的漏洞都發現出來”......問題是,我們強調這句話里面,有“安全”這兩個字嗎?難道跑出來說這些話的人能得出“閉源更安全”、“閉源就能把所有漏洞都發現出來”這類的結論嗎?
安全不安全,那是由冷錢包方案、架構、代碼等方面共同決定的,如果真有問題,那無論你的方案開不開源都是不安全的,所以安全本身跟開不開源沒有任何關系,開源的目的也不是為了更安全。
韓國虛擬資產犯罪聯合調查組正式成立:7月26日消息,韓國虛擬資產犯罪聯合調查組正式成立。韓國檢察長在成立儀式上表示,該小組的成立為了幫助早期的虛擬資產市場不萎縮、消除風險、穩定生根,提高透明度和可信度,保護市場參與者,促進國民經濟的發展。加強對虛擬資產犯罪的應對是全球趨勢,美國司法部也設有虛擬資產執法部門。[2023/7/26 15:59:41]
我們仍然不得不再強調一次“開源的目的是自證清白”,我們要做到安全,但開源的目的不是為了更安全。所以,當我們聊這個話題的時候,請只討論“自證清白”這四個字。
在自證清白這一點上,閉源是零分,沒辦法,先天邏輯決定了只能是零分,多一分都不行。不過呢,又有一些人會問了,“你怎么能證明固件和開源出來的代碼一樣呢?”,“我又不懂代碼,我怎么驗證你的代碼沒作惡呢?”
Robinhood上線USDC:9月20日消息,Robinhood宣布新增上線USDC。[2022/9/21 7:09:34]
關于這類的問題,從最初有人嘗試做硬件錢包開始,再到Trezor做出第一個比較完善的硬件錢包方案,比特幣社區內早就有過無數的討論了,從第一代Trezor,再到今天的比特護盾、刀鋒硬件錢包,一直都能做到開源、可驗證。也就是說,你可以自己編譯出你自己版本的固件,然后和官方固件對比內容,你會發現除了官方固件的簽名不同外,其他地方一模一樣。
當然,你還可以把自己打包的固件刷到硬件錢包上,運行自己版本的固件,由于簽名不同,硬件錢包上會顯示非官方固件。除了固件以外,你要是有興趣的話,甚至可以自己買芯片,自己弄電路板,自己做出一個硬件錢包,也就是說,你甚至可以什么都自己搞定,完全不依賴硬件錢包項目方,這就是開源的意義之所在。
元宇宙招聘潮開啟:500萬高薪不稀奇,技術人才最稀缺:8月13日消息,從多家互聯網、游戲類企業獲悉,計劃在近期擴大元宇宙人才招聘規模。在大廠屢屢“過冬”、降本增效裁員的現狀下,元宇宙人才需求依舊很高,企業之間競爭激烈。薪資方面,業內人士告訴記者,普遍應屆生能達到40萬-50萬元左右,10年經驗的資深工程師薪資約為100萬-200萬元,對于特別優秀的人才,開出400萬-500萬元的高薪都不稀奇。包括紅杉中國、高瓴創投等國內一線投資機構也向記者透露,已在元宇宙領域布局多家初創企業。(澎湃新聞)[2022/8/13 12:23:10]
對于那些看不懂代碼的人也沒關系,因為這世上畢竟還是有會看代碼的人,他們會替你看的,不需要你自己看。我說完這句,一些人可能又要說了,“會看代碼的人也不一定肯去看啊”。放心吧,會有人去看的,這世上有一種關系叫“競爭對手”,Ledger不就天天盯著Trezor的代碼嗎?要是有代碼級別的漏洞,Ledger不得拿著大喇叭對著全世界喊啊...
Kakao子公司Crust計劃推出面向自由職業者的元宇宙Project Altverse:8月2日消息,韓國互聯網巨頭Kakao旗下區塊鏈子公司Crust正在建立一個名為Project Altverse的生態系統,并開始招聘相關開發人員。自由職業者可以在該生態系統中制作和分發元宇宙平臺上的內容并獲得基于加密貨幣的獎勵。
該工作組的開發人員的工作還包括使用加密錢包實現用戶體驗,因此預計相關的生態系統獎勵系統將基于加密貨幣等區塊鏈生態系統。對此,Kakao相關人士表示,該元宇宙項目計劃支持自由職業者的經濟活動,具體面向的職業人群還沒有確定,目前還在計劃階段。(MTN)
?[2022/8/2 2:53:39]
好了,說到這里,你應該能明白了,我為什么會說“開源就是為了自證清白”,而上面說的那些內容,閉源的連聊一下的資格都沒有。
此前被傳的0x99開頭地址并非三箭資本錢包,或系隆領投資地址:6月15日消息,據KOL匿名博士,此前被傳AAVE接近清算價格的地址0x997f0a825f24108f91218854e29936d546a1f532386949f2d8488735f77547d5并非三箭資本,經過鏈上查詢,系美圖創始人蔡文勝創立的隆領資本錢包地址。[2022/6/15 4:29:30]
現在我們繼續進一步討論“自證清白”,針對于我們的上一篇文章,又有一些人跳出來說“安全芯片也可以做到部分開源,那不是也就能自證清白了嗎?”
關于這一點,我的回答很簡單,“說那么多廢話干什么?那你倒是開啊!”。自己不開源,然后整天鼓吹“安全芯片以外的部分都開源之后就能自證清白”之類的干嘛呢?
所以,你倒是開源啊!
這里我可以給大家說說Ledger是怎么做的,Ledger的做法是用了雙芯片,主芯片里是錢包功能,安全芯片只干密碼學的活兒,然后主芯片里的固件是開源的,通過這種方式一定程度上做到了“自證清白”。也就是說,如果你有興趣,也可以自己做一個,用相同的主芯片和相同的安全芯片,然后呢,用Ledger開源出來的主芯片代碼,也能基本上做出個自己版本的硬件錢包。也就是說,使用這類方案,你至少可以做到不用完全信任硬件錢包廠商這個第三方,當然還得信任一個安全芯片廠商,由于的安全芯片可能要銷售到很多行業,幣圈只是其中的一部分而已,因此第三方信任的問題并沒有想象中那么嚴重罷了。
說到這里,大家就明白了吧,一個硬件錢包廠商如果做不到100%開源,起碼也應該要往“自證清白”這四個字上努力,做到基本上能自證清白。如果不能自證清白,不能解決需要信任第三方的問題,那把幣存在你的硬件錢包里和把幣存在交易所里,有啥區別?反正信誰不是信呢?
所以,如果你真的想跟我們爭論“開源還是安全芯片”這個話題,至少,請麻煩你先做到Ledger程度的開源,否則真沒啥好聊的,回答你的只有一句“你倒是開源啊!”
說完自證清白之后,我們再來聊聊“安全”。開源是硬件錢包的前提,那安全就是硬件錢包的重中之重。在這一點上,Bitcoin.org上的各類冷錢包做出過非常多的貢獻,像Trezor貢獻了首個完善的硬件錢包方案,比太發明了二維碼冷錢包和極隨機這一TRNG真隨機數解決方案,Ledger則是創新的設計了雙芯片架構,所有的這些貢獻都在努力幫助用戶更安全的保護資產。
在我們設計BITHD的過程中,也充分學習和借鑒了這些優秀的方案,為了能讓用戶在確保安全的情況下輕松使用硬件冷錢包,我們做了非常多有意義的優化,開發了非常多有價值的功能。
Trezor的方案從13年到現在已經有了近七年的時間,Bithd從誕生至今也有了三年多的安全史,在這些年里,這套架構到今天一直都沒有出現過任何一次的安全事故,幫助無數用戶保管了天量的數字貨幣資產,這才是真正的“安全”,而且,這么多年的安全史還都是在完全開源的情況下做到的,這才是真正意義上的無需信任的安全。
最后,欣聞業內某老牌兄弟企業也將開發一款新的硬件錢包,該錢包也將基于Trezor的架構二次開發,這就是開源除了“自證清白”以外的第二個意義了,這也是為什么Bithd官網上會專門感謝Trezor和幣定行的原因。正是因為Trezor和幣定行們的開源,我們才能更快更好的開發出更安全、更好體驗、更多功能的Bithd硬件錢包,到今天,大家可以看看Bithd上原生支持了多少個幣種和Token的多重簽名功能,如果沒有開源,我們是很難做到這些的。
再次感謝TREZOR、幣定行以及整個開源社區。
開源會讓生態更繁榮、讓產品和服務更開放。
讓開源來的更猛烈些吧!
Tags:ZORDGE元宇宙LEDBABYZOROINU幣Hedger元宇宙數字虛擬人軟件ledger錢包硬件壞了怎么辦
摘要:昨晚大盤繼續快速拉升,部分山寨幣漲幅驚人,比特幣雙底形態基本形成,劍指9000美元。短時出現回踩,后續需等待比特幣站上200日均線,進一步確認長期上行趨勢.
1900/1/1 0:00:00眼下,疫情席卷全球,給全世界人們的工作與生活都帶來了巨大的沖擊與影響。BitUniverse幣優原計劃開年后韓國Meetup、日本Meetup、新加坡Meetup……全世界的Meetup都不得不.
1900/1/1 0:00:00作者獲悉,數字貨幣市場分析平臺比特易于近日完成來自軟銀中國和藍馳創投的戰略投資。據創始人惠軼介紹,本輪融資將主要用于技術研發與產品升級.
1900/1/1 0:00:00摘要:畫門完畢之后,比特幣開始橫盤模式,近期的上漲趨勢還在,但短時震蕩調整的可能依然較大,等待站穩之后,后續還有一定上漲空間.
1900/1/1 0:00:00行情回顧 昨日比特幣走勢再臨反轉;凌晨比特幣價位跌破7000關卡,向下延伸下跌至6800區域;上午10時下跌最低點6871位置,隨后引發多頭反彈;午間12時價位快速拉升.
1900/1/1 0:00:001.今日市場概況 今日市場總市值為2146億美元,相比昨日減少0.6%。交易量為477億美元,相比昨日增加10%.
1900/1/1 0:00:00