狗狗币的交易平台和硬件钱包开源:安全妥协还是升级

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
币安app

binance币安交易所

币安交易所app是全球排名第一的虚拟货币交易所,注册领取盲盒礼包!

APP下载   官网注册

我们非常尊重那些将他们的工作分享给全世界的先驱开发者。感谢区块链技术的创始人,因为他们开源了他们的工作,我们才能获得像Linux、比特币和加密货币市场等令人惊叹的创新带来的收益。

然而,当涉及到硬件钱包的安全性是否受益于源代码的可用性时,我们面临一个新的讨论。本文解释了为什么我们认为开放源代码并不是硬件钱包的升级,而是一次重大的安全妥协。

了解开源的好处传统计算领域中,开源支持者一直强调开源的安全性,因为公众可以检查源代码并帮助修复潜在的漏洞,从而提高安全性。统计数据也表明,对于闭源的Safari浏览器零日攻击的修复平均需要9天,而对于开源的Firefox浏览器的修复只需要1天。

但是,在讨论开源软件在硬件钱包方面的优势时,我们必须考虑到与硬件钱包开发相比,传统计算机开发社区规模巨大的事实。最大的硬件钱包品牌Trezor的开源代码只有大约180个贡献者,而其他硬件产品如树莓派的开源固件贡献者则有约9500人。

无论项目有多大,都无法完全避免暴露其代码的潜在危险。比如LinuxMint在2016年遭到黑客攻击,虽然这个后门问题在一天内得到解决,但这主要得益于较大规模的Linux开源社区。

共享源代码是一把双刃剑,对于硬件钱包来说,发布源代码可以使黑客更容易检测漏洞并发动攻击。开源代码还可能为网络犯罪分子打开大门,制造能够欺骗消费者的伪造硬件钱包。

零日攻击的风险增加安全硬件钱包所有者需要注意的一个安全问题是零日攻击。在零日攻击中,黑客可以利用暴露或宣布先前未知的漏洞来发动攻击。由于硬件钱包中的漏洞通常通过固件升级来解决,因此通常需要一段时间才能安装和修复问题。某些用户在设置好硬件钱包后可能几个月甚至几年都不打开它,这极大地增加了零日攻击的风险。对于具有开源代码开发经验的人来说,黑盒子或带有闭源代码的设备可能比带有开源代码的白盒子更安全。

心理安慰还是实际利益?虽然我们很容易将比特币作为开源代码提供安全性的一个主要实例,但假设所有区块链项目都应效仿并成为开源代码可能并不合理。比特币之所以能够从开源开发社区获得安全性,是因为该社区参与了项目的维护和保护,涉及了很多的安全功能。然而,由于目前涉及硬件钱包安全性的开发人员相对较少,因此我们无法对共享源代码的好处做出任何假设。

除了大量增加检查代码的审阅者之外,开源代码开发在传统计算机领域还有另一个好处,就是任何人都可以自己下载、安装、调试甚至删除某些代码方面。然而,即使有坚实的技术基础,安全措施仍有被超越的潜力。像KenThompsonHack (KTH)这样的专业人士告诉我们,除非您能够自己编写编译器,否则您将不得不信任第三方。大多数硬件钱包用户甚至都不会费力刻录或调试源代码。对于这类用户来说,知道他们的硬件钱包是开源的更多是一种心理安慰,而不是实际上可以显着提高钱包安全性的因素。

二维码签名输出的“可审查性”在传统计算领域,我们可以将开源软件带来的安全性视为对源代码的审查。虽然这种情况还不适用

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/44994.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月06日
下一篇 2023年08月06日

相关推荐

  • 开源货币是什么币,gcb是什么币

    一、gcb是什么币所谓的GCB货币实际上是一种假币,即投资者群体常说的虚假虚拟货币。GCB它于2017年正式发布,定位为支付工具,具有金融性质和分散化的特点,可以保持和增加价值,甚至增加自动繁殖的数量。其流通主要有三类,即全球购物、全球支付和全球外汇。GCB币GCB它是一种

    2025-04-06 04:00:02
    40 0
  • 区块链 为什么开源,区块链项目开源意味着

    一、区块链什么是开源***区块链项目开源意味着***区块链的起源是什么?区块链起源于比特币,2008年11月1日,一位自称中本聪(SatoshiNakamoto)的人发表了《比特币:一种点对点的电子现金系统》一文,阐述了基于P2P网络技术、加密技术、时间戳技术、区块链技术等的电子现金系统的

    2025-03-19 16:30:01
    26 0
  • 如何查询代币的开源代码,区块链代币怎么发行

    一、区块链代币怎么发行***dai区块链手把手教你发行代币目前,应用最广泛的代币(区块链货币)是在以太坊上发行的ERC20代币。ERC20可以看做是一个智能合约。这个智能合约能追踪谁拥有多少该代币,并包含一些代币转移函数。如果你写的代币智能合约符合ERC20的标准,你的代币则

    2025-03-17 05:00:01
    92 0
  • 区块链 为什么要开源,区块链项目开源意味着

    一、区块链技术的优势1、去中心化由于使用分布式核算和存储,不存在中心化的硬件或管理机构,任意节点的权利和义务都是均等的,系统中的数据块由整个系统中具有维护功能的节点来共同维护。2、开放性系统是开放的,除了交易各方的私有信息被加密外,区块链的数据对所有人公开,

    2025-02-26 04:30:01
    50 0
  • 开源矿工怎么挖矿,以太坊怎么挖矿

    一、买了挖矿机如何挖矿有了挖矿机,具体怎么操作?比特币(Bitcoin)是一种由开源的P2P软件产生的网络虚拟货币。它不依靠特定货币机构发行,通过特定算法的大量计算产生,比特币经济使用整个P2P网络中众多节点构成的分布式数据库来确认并记录所有的交易行为。P2P的去中心化特

    2025-02-16 22:00:01
    58 0
  • 开源矿池怎么样,btccom矿池怎么样

    一、开源矿工连不上矿池矿池连接不上的原因是ip被墙或者服务器被攻击,服务器被攻击一般30分钟到24小时内会恢复。解决办法:第一步、输入矿工名和钱包地址。第二步、点击矿池下拉框后点击矿池管理。第三步、进入矿池管理后翻到最底下点击添加。第四步、输入矿池名称例如:YC,

    2025-02-13 15:00:01
    80 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载