眾多關(guān)注安全與透明度的用戶,會(huì)提出關(guān)于TP錢包(TokenPocket)是否開(kāi)源這一核心問(wèn)題。具體來(lái)說(shuō),TP錢包部分核心代碼處于開(kāi)源狀態(tài),不過(guò)并非完全開(kāi)源,其完整客戶端應(yīng)用里仍有閉源組件。
要具體來(lái)說(shuō),TP錢包于GitHub上公布了它的部分核心庫(kù)以及SDK的源代碼,諸如一些涉及區(qū)塊鏈交互的底層代碼。這個(gè)舉動(dòng)讓開(kāi)發(fā)者能夠針對(duì)部分邏輯開(kāi)展審查,并且把它集成到自身項(xiàng)目中。然而,用戶直接下載用來(lái)使用的移動(dòng)端App或者桌面客戶端,其整體代碼庫(kù)沒(méi)做到完全公開(kāi)。這就意味著普通用戶沒(méi)辦法獨(dú)立去驗(yàn)證客戶端每一行代碼的安全性。
“部分開(kāi)源”模式于錢包領(lǐng)域常見(jiàn)得很,它巧妙地平衡了商業(yè)保護(hù)跟社區(qū)協(xié)作,廣大用戶對(duì)于此,能關(guān)注其開(kāi)源組件更新情況以及社區(qū)反饋,不過(guò)要明白,沒(méi)法像完全開(kāi)源項(xiàng)目(像MetaMask)那樣實(shí)現(xiàn)全棧審計(jì),因?yàn)殛P(guān)鍵操作比如私鑰生成與交易簽名,其實(shí)現(xiàn)細(xì)節(jié)透明度會(huì)直接影響信任度 。
于錢包范疇之中,這般“部分開(kāi)源”模式存有獨(dú)特之意義,其達(dá)成了商業(yè)保護(hù)與社區(qū)協(xié)作的優(yōu)良平衡。用戶能夠留意其開(kāi)源組件的更新動(dòng)向以及社區(qū)反饋,然而需明晰,無(wú)法如同全然開(kāi)源項(xiàng)目(諸如MetaMask)那般去進(jìn)行全棧審計(jì)。諸如私鑰生成以及交易簽名此類關(guān)鍵操作,其實(shí)現(xiàn)詳情的透明度與信任度直接相關(guān)聯(lián),。
你會(huì)不會(huì)特別在乎錢包的開(kāi)源程度呀,在安全性、便利性以及透明度這幾個(gè)方面,你更看重哪一項(xiàng)呢,歡迎積極分享你的想法。