宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火必 > 正文

再谈“开源还是安全芯片?”-ODAILY

作者:

时间:1900/1/1 0:00:00

之前的一篇《硬件钱包-开源还是安全芯片?》

文章引起了广泛的讨论,虽然我们已经用非常清晰的逻辑说明了“为什么说开源是硬件钱包的前提条件?”“以及”安全芯片的目的是什么?”,但仍有不少混淆的声音在不停的重复着”四条腿好,两条腿坏“。

没办法,只好在这个话题上再多说几句了。

首先,我们一直强调的是“开源的目的是自证清白”,有人跑出来说“开源也不一定更安全”、“开源社区也不一定能把你的漏洞都发现出来”......问题是,我们强调这句话里面,有“安全”这两个字吗?难道跑出来说这些话的人能得出“闭源更安全”、“闭源就能把所有漏洞都发现出来”这类的结论吗?

安全不安全,那是由冷钱包方案、架构、代码等方面共同决定的,如果真有问题,那无论你的方案开不开源都是不安全的,所以安全本身跟开不开源没有任何关系,开源的目的也不是为了更安全。

李开复:未来的大模型将拥有多模态和执行任务的功能:金色财经报道,今日中关村论坛上,创新工场董事长李开复对AI2.0中短期做了预测 ,威力强大的大模型将彻底变革人工智能,更多训练数据会带来更高的威力,但同时,高质量数据非常重要,未来的大模型将拥有多模态的功能,和执行任务的功能。AI2.0将成为许多人工智能大型挑战的第一推手,从对话助手和人工智能伴侣(~1年)到元宇宙(5年以上)。[2023/5/28 9:47:19]

我们仍然不得不再强调一次“开源的目的是自证清白”,我们要做到安全,但开源的目的不是为了更安全。所以,当我们聊这个话题的时候,请只讨论“自证清白”这四个字。

在自证清白这一点上,闭源是零分,没办法,先天逻辑决定了只能是零分,多一分都不行。不过呢,又有一些人会问了,“你怎么能证明固件和开源出来的代码一样呢?”,“我又不懂代码,我怎么验证你的代码没作恶呢?”

纽约投资银行:看好Coinbase的前景:金色财经报道,纽约的著名投资银行 HC Wainwright 的分析师宣布“加密冬天”结束。该银行已开始对美国加密货币交易所 Coinbase 给予“买入”评级,称该公司将从全球不断增长的加密货币行业中受益。根据这位分析师的说法,市场“现在可能已经进入 BTC 的下一个牛市价格周期,这在历史上导致了加密货币总市值的显着增长、零售和机构采用的增加以及加密货币交易量的增加。”[2023/4/27 14:29:54]

关于这类的问题,从最初有人尝试做硬件钱包开始,再到Trezor做出第一个比较完善的硬件钱包方案,比特币社区内早就有过无数的讨论了,从第一代Trezor,再到今天的比特护盾、刀锋硬件钱包,一直都能做到开源、可验证。也就是说,你可以自己编译出你自己版本的固件,然后和官方固件对比内容,你会发现除了官方固件的签名不同外,其他地方一模一样。

惠誉:加密公司的倒闭凸显监管力度有限的问题:金色财经报道,国际评级机构惠誉表示,加密公司的倒闭凸显监管力度有限的问题。与在全球加密生态系统中运营的实体相关的风险和评级考虑因素仍在不断发展。区分去中心化账本中的数字资产创新和“智能合约”仍然很重要。各司法管辖区之间缺乏明确的加密监管标准,增加了加密用户之间欺诈和市场操纵的风险。[2023/2/17 12:12:19]

当然,你还可以把自己打包的固件刷到硬件钱包上,运行自己版本的固件,由于签名不同,硬件钱包上会显示非官方固件。除了固件以外,你要是有兴趣的话,甚至可以自己买芯片,自己弄电路板,自己做出一个硬件钱包,也就是说,你甚至可以什么都自己搞定,完全不依赖硬件钱包项目方,这就是开源的意义之所在。

对于那些看不懂代码的人也没关系,因为这世上毕竟还是有会看代码的人,他们会替你看的,不需要你自己看。我说完这句,一些人可能又要说了,“会看代码的人也不一定肯去看啊”。放心吧,会有人去看的,这世上有一种关系叫“竞争对手”,Ledger不就天天盯着Trezor的代码吗?要是有代码级别的漏洞,Ledger不得拿着大喇叭对着全世界喊啊...

沙特Neom新城科技部门今年已在元宇宙和AI应用投资10亿美元:9月30日消息,由沙特王储小萨勒曼主导的“Neom”新城建设项目科技子公司NEOM Tech&Digital首席执行官Joseph Bradley表示,2022年已在元宇宙和人工智能应用投资10亿美元,其中包括一个元宇宙平台。此外,公司还将更名为Tonomus,因为NEOM致力于将人工智能技术整合到其零碳城市The Line的建设中。该元宇宙平台将帮助来自世界各地的人们在实际投资这座城市之前进行虚拟访问。

此前,沙特王储宣布将斥资5000亿美元用于Neom新城建设,建立一个高度自动化、使用太阳能和风能等清洁能源的城市。[2022/9/30 6:04:55]

好了,说到这里,你应该能明白了,我为什么会说“开源就是为了自证清白”,而上面说的那些内容,闭源的连聊一下的资格都没有。

域名服务Velas Web3 Domains获Velas赠款计划资助:8月7日消息,区块链项目Velas发推称,Velas域名服务Velas Web3 Domains获得其赠款计划资助,成为Velas生态系统的一部分。

去年10月消息,总部位于瑞士的科技公司Velas已向建立在Velas区块链之上的初创企业拨款1亿美元,这比今年早些时候的500万美元初始承诺大幅增加。赠款计划旨在支持Velas生态的发展,并在Web3.0中扩展其功能。与同年8月份宣布的最初500万美元赠款计划一样,新的资金计划将为每个项目分配高达10万美元的资金。[2022/8/8 12:08:38]

现在我们继续进一步讨论“自证清白”,针对于我们的上一篇文章,又有一些人跳出来说“安全芯片也可以做到部分开源,那不是也就能自证清白了吗?”

关于这一点,我的回答很简单,“说那么多废话干什么?那你倒是开啊!”。自己不开源,然后整天鼓吹“安全芯片以外的部分都开源之后就能自证清白”之类的干嘛呢?

所以,你倒是开源啊!

这里我可以给大家说说Ledger是怎么做的,Ledger的做法是用了双芯片,主芯片里是钱包功能,安全芯片只干密码学的活儿,然后主芯片里的固件是开源的,通过这种方式一定程度上做到了“自证清白”。也就是说,如果你有兴趣,也可以自己做一个,用相同的主芯片和相同的安全芯片,然后呢,用Ledger开源出来的主芯片代码,也能基本上做出个自己版本的硬件钱包。也就是说,使用这类方案,你至少可以做到不用完全信任硬件钱包厂商这个第三方,当然还得信任一个安全芯片厂商,由于的安全芯片可能要销售到很多行业,币圈只是其中的一部分而已,因此第三方信任的问题并没有想象中那么严重罢了。

说到这里,大家就明白了吧,一个硬件钱包厂商如果做不到100%开源,起码也应该要往“自证清白”这四个字上努力,做到基本上能自证清白。如果不能自证清白,不能解决需要信任第三方的问题,那把币存在你的硬件钱包里和把币存在交易所里,有啥区别?反正信谁不是信呢?

所以,如果你真的想跟我们争论“开源还是安全芯片”这个话题,至少,请麻烦你先做到Ledger程度的开源,否则真没啥好聊的,回答你的只有一句“你倒是开源啊!”

说完自证清白之后,我们再来聊聊“安全”。开源是硬件钱包的前提,那安全就是硬件钱包的重中之重。在这一点上,Bitcoin.org上的各类冷钱包做出过非常多的贡献,像Trezor贡献了首个完善的硬件钱包方案,比太发明了二维码冷钱包和极随机这一TRNG真随机数解决方案,Ledger则是创新的设计了双芯片架构,所有的这些贡献都在努力帮助用户更安全的保护资产。

在我们设计BITHD的过程中,也充分学习和借鉴了这些优秀的方案,为了能让用户在确保安全的情况下轻松使用硬件冷钱包,我们做了非常多有意义的优化,开发了非常多有价值的功能。

Trezor的方案从13年到现在已经有了近七年的时间,Bithd从诞生至今也有了三年多的安全史,在这些年里,这套架构到今天一直都没有出现过任何一次的安全事故,帮助无数用户保管了天量的数字货币资产,这才是真正的“安全”,而且,这么多年的安全史还都是在完全开源的情况下做到的,这才是真正意义上的无需信任的安全。

最后,欣闻业内某老牌兄弟企业也将开发一款新的硬件钱包,该钱包也将基于Trezor的架构二次开发,这就是开源除了“自证清白”以外的第二个意义了,这也是为什么Bithd官网上会专门感谢Trezor和币定行的原因。正是因为Trezor和币定行们的开源,我们才能更快更好的开发出更安全、更好体验、更多功能的Bithd硬件钱包,到今天,大家可以看看Bithd上原生支持了多少个币种和Token的多重签名功能,如果没有开源,我们是很难做到这些的。

再次感谢TREZOR、币定行以及整个开源社区。

开源会让生态更繁荣、让产品和服务更开放。

让开源来的更猛烈些吧!

标签:LASZORVELAvelasTerraClassicUSDBABYZOROINUvela币值得投资吗velas币未来前景如何

火必热门资讯
经过几天修整,能否迎头之上?-ODAILY

月涌大江流,星垂平野阔。打铁还需自身硬,好钢炼成花一朵。人生渴望成功,成功的背后是战胜艰难困厄,人生成功的是信念,信念里蕴藏的是丰富理智执着。这就是人生,这就是工作,这就是生活,这就是我们一生的上下求索.

1900/1/1 0:00:00
回踩通到边缘,上涨是否成定局?-ODAILY

不冲高不卖,不跳水不买,横盘不交易。此诀一语道破天机,这最简单、最基本的道理,实为最根本、最有效之。不懂此诀,交易万次,亦不过股市中的盲人瞎马,最终难免一死。未曾摸盘先必默念一遍,牢记于心。日久天长,养成习惯,方能百炼成钢.

1900/1/1 0:00:00
AAX & Odaily 有奖征文 | 比特币减半,一个新的时代即将开启-ODAILY

作者:风吹一池皱 简介:自由职业者 5月12日凌晨03:23比特币在区块高度630000完成区块奖励减半,区块奖励从12.5BTC减半至6.25BTC,比特币进入第四个区块奖励时代.

1900/1/1 0:00:00
4%到10%,900到8000,行业女神解读区块链的这些年-ODAILY

从12金钗到499+ 几位女神选择进入区块链行业的原因都不大相同:徐坤有过丰富的金融从业经验,15-16年区块链概念股风生水起,一周内狂涨了18个点,成功引起了这位金融女神的注意力和好奇心.

1900/1/1 0:00:00
3.12暴跌,交易所复盘-ODAILY

我们可能处于币市坍缩与重启的临界线附近,而交易所可能是这场巨变最先的体验者。上周四和周五的魔幻下跌行情还在眼前,作为用户加密资产进出与换手的通道,交易所承担着巨大的杠杆平仓和恐慌抛售压力.

1900/1/1 0:00:00
8折认购!200万美金OKB福利来袭-ODAILY

4月13日,OKEx发布官方公告称,将于4月22日12:00(HKT)正式启动OKB的8折认购活动。此次认购将面向所有OKExKYC2及以上的用户,OKEx平台将从二级市场回购价值200万美金的OKB用于本次福利活动.

1900/1/1 0:00:00