之前的一篇《硬件钱包-开源还是安全芯片?》
文章引起了广泛的讨论,虽然我们已经用非常清晰的逻辑说明了“为什么说开源是硬件钱包的前提条件?”“以及”安全芯片的目的是什么?”,但仍有不少混淆的声音在不停的重复着”四条腿好,两条腿坏“。
没办法,只好在这个话题上再多说几句了。
首先,我们一直强调的是“开源的目的是自证清白”,有人跑出来说“开源也不一定更安全”、“开源社区也不一定能把你的漏洞都发现出来”......问题是,我们强调这句话里面,有“安全”这两个字吗?难道跑出来说这些话的人能得出“闭源更安全”、“闭源就能把所有漏洞都发现出来”这类的结论吗?
安全不安全,那是由冷钱包方案、架构、代码等方面共同决定的,如果真有问题,那无论你的方案开不开源都是不安全的,所以安全本身跟开不开源没有任何关系,开源的目的也不是为了更安全。
UniSat宣布推出Ordinals原生Swap平台brc20-swap:7月16日消息,比特币铭文钱包 UniSat Wallet宣布推出Ordinals原生Swap平台brc20-swap,任何人都能够部署新的交易对,为Swap添加流动性。brc20-swap的设计在技术上能够与现有的brc20变体兼容。
UniSat表示,brc20-swap的设计目的旨在方便开发人员独立部署brc20-swap的服务实例。UniSat将一如既往地提供源代码、API和文档,帮助开发者在此基础上构建自己的Swap平台。[2023/7/17 10:58:52]
我们仍然不得不再强调一次“开源的目的是自证清白”,我们要做到安全,但开源的目的不是为了更安全。所以,当我们聊这个话题的时候,请只讨论“自证清白”这四个字。
某PENDLE巨鲸投资回报率达1289%,仍持有58.16万枚PENDLE:7月3日消息,据Spot On Chain监测,一个PENDLE巨鲸地址投资回报率高达1,289%。其预计实现利润为21.5万美元;由于该地址仍持有58.16万枚PENDLE,有望再赚51.8万美元。
-该地址在2022年年中以4.3万枚USDC买入87.8万枚PENDLE,均价约0.049美元。
-质押1年,赚取4.37万枚PENDLE。
-当4月份其价格飙升1219%时,开始将PENDLE存入MEXC和Bitget,卖出均价为0.681美元。
- 18小时前以0.95美元的均价将10万枚PENDLE存入MEXC。[2023/7/3 22:14:48]
在自证清白这一点上,闭源是零分,没办法,先天逻辑决定了只能是零分,多一分都不行。不过呢,又有一些人会问了,“你怎么能证明固件和开源出来的代码一样呢?”,“我又不懂代码,我怎么验证你的代码没作恶呢?”
拜登:不会同意保护偷税漏税者和加密交易商而将食品援助置于困境之中的协议:金色财经报道,美国总统拜登最近在G7峰会上关于预算谈判的演讲中谈到了加密货币。拜登表示,不会同意一项保护富裕的偷税漏税者和加密货币交易商而将食品援助置于困境之中的协议。
此外,拜登还表示,不会同意为石油行业提供300亿美元的减税,他们去年赚取的2000亿美元,他们不需要300亿美元的激励措施,同时将2100万美国人的生命置于危险之中。[2023/5/21 15:17:02]
关于这类的问题,从最初有人尝试做硬件钱包开始,再到Trezor做出第一个比较完善的硬件钱包方案,比特币社区内早就有过无数的讨论了,从第一代Trezor,再到今天的比特护盾、刀锋硬件钱包,一直都能做到开源、可验证。也就是说,你可以自己编译出你自己版本的固件,然后和官方固件对比内容,你会发现除了官方固件的签名不同外,其他地方一模一样。
Vemanti收购区块链及AI开发公司Devblock:金色财经报道,金融科技公司Vemanti宣布与总部位于西雅图的区块链及AI开发公司Devblock签署了一项股票购买协议,以收购后者100%股权,但具体协议细节和收购金额暂未披露。通过此次收购,Vemanti将提升人工智能和数字化转型能力并进一步巩固其在数字银行领域的地位,据悉全部收购交易预计将在2023财年二季度完成。(globenewswire)[2023/4/27 14:30:11]
当然,你还可以把自己打包的固件刷到硬件钱包上,运行自己版本的固件,由于签名不同,硬件钱包上会显示非官方固件。除了固件以外,你要是有兴趣的话,甚至可以自己买芯片,自己弄电路板,自己做出一个硬件钱包,也就是说,你甚至可以什么都自己搞定,完全不依赖硬件钱包项目方,这就是开源的意义之所在。
美国10年期国债收益率自2011年以来首次升至3.5%:9月19日消息,美国10年期国债收益率自2011年以来首次升至3.50%以上,因美国通胀趋势加强了美联储将采取更激进紧缩措施的可能。交易员们预计,本周美联储再加息75个基点基本已成定局。还有传言称,美联储可能加息100个基点,以抑制物价压力。即使在最近一轮加息之后,物价压力也几乎没有显示出缓解的迹象。投资者提高了对美联储最终可能在2023年初将政策利率推高到多少的预期。但人们越来越担心经济可能陷入衰退,并促使政策制定者明年降息。(金十)[2022/9/19 7:06:22]
对于那些看不懂代码的人也没关系,因为这世上毕竟还是有会看代码的人,他们会替你看的,不需要你自己看。我说完这句,一些人可能又要说了,“会看代码的人也不一定肯去看啊”。放心吧,会有人去看的,这世上有一种关系叫“竞争对手”,Ledger不就天天盯着Trezor的代码吗?要是有代码级别的漏洞,Ledger不得拿着大喇叭对着全世界喊啊...
好了,说到这里,你应该能明白了,我为什么会说“开源就是为了自证清白”,而上面说的那些内容,闭源的连聊一下的资格都没有。
现在我们继续进一步讨论“自证清白”,针对于我们的上一篇文章,又有一些人跳出来说“安全芯片也可以做到部分开源,那不是也就能自证清白了吗?”
关于这一点,我的回答很简单,“说那么多废话干什么?那你倒是开啊!”。自己不开源,然后整天鼓吹“安全芯片以外的部分都开源之后就能自证清白”之类的干嘛呢?
所以,你倒是开源啊!
这里我可以给大家说说Ledger是怎么做的,Ledger的做法是用了双芯片,主芯片里是钱包功能,安全芯片只干密码学的活儿,然后主芯片里的固件是开源的,通过这种方式一定程度上做到了“自证清白”。也就是说,如果你有兴趣,也可以自己做一个,用相同的主芯片和相同的安全芯片,然后呢,用Ledger开源出来的主芯片代码,也能基本上做出个自己版本的硬件钱包。也就是说,使用这类方案,你至少可以做到不用完全信任硬件钱包厂商这个第三方,当然还得信任一个安全芯片厂商,由于的安全芯片可能要销售到很多行业,币圈只是其中的一部分而已,因此第三方信任的问题并没有想象中那么严重罢了。
说到这里,大家就明白了吧,一个硬件钱包厂商如果做不到100%开源,起码也应该要往“自证清白”这四个字上努力,做到基本上能自证清白。如果不能自证清白,不能解决需要信任第三方的问题,那把币存在你的硬件钱包里和把币存在交易所里,有啥区别?反正信谁不是信呢?
所以,如果你真的想跟我们争论“开源还是安全芯片”这个话题,至少,请麻烦你先做到Ledger程度的开源,否则真没啥好聊的,回答你的只有一句“你倒是开源啊!”
说完自证清白之后,我们再来聊聊“安全”。开源是硬件钱包的前提,那安全就是硬件钱包的重中之重。在这一点上,Bitcoin.org上的各类冷钱包做出过非常多的贡献,像Trezor贡献了首个完善的硬件钱包方案,比太发明了二维码冷钱包和极随机这一TRNG真随机数解决方案,Ledger则是创新的设计了双芯片架构,所有的这些贡献都在努力帮助用户更安全的保护资产。
在我们设计BITHD的过程中,也充分学习和借鉴了这些优秀的方案,为了能让用户在确保安全的情况下轻松使用硬件冷钱包,我们做了非常多有意义的优化,开发了非常多有价值的功能。
Trezor的方案从13年到现在已经有了近七年的时间,Bithd从诞生至今也有了三年多的安全史,在这些年里,这套架构到今天一直都没有出现过任何一次的安全事故,帮助无数用户保管了天量的数字货币资产,这才是真正的“安全”,而且,这么多年的安全史还都是在完全开源的情况下做到的,这才是真正意义上的无需信任的安全。
最后,欣闻业内某老牌兄弟企业也将开发一款新的硬件钱包,该钱包也将基于Trezor的架构二次开发,这就是开源除了“自证清白”以外的第二个意义了,这也是为什么Bithd官网上会专门感谢Trezor和币定行的原因。正是因为Trezor和币定行们的开源,我们才能更快更好的开发出更安全、更好体验、更多功能的Bithd硬件钱包,到今天,大家可以看看Bithd上原生支持了多少个币种和Token的多重签名功能,如果没有开源,我们是很难做到这些的。
再次感谢TREZOR、币定行以及整个开源社区。
开源会让生态更繁荣、让产品和服务更开放。
让开源来的更猛烈些吧!
周末,加密货币市场发生暴跌,BTC从冲击9200到今日短暂的跌破7700美元,短短三日BTC跌幅达到1500美元.
1900/1/1 0:00:00今天终于腾出空来给大家写行情策略,简单回顾,一周前发文跟大家提到小阳春行情,目前价格8300点,距离7200点差不多正好1000点,这一段行情其实是有点运气成分在,感谢“特不靠谱”先生.
1900/1/1 0:00:00整体行情:最近市场多空观点有了一些微妙的变化,多次下杀都被多头收了回来,3800留下很长的下影线不禁让人浮想联翩 被套的散户会幻想“3700果然是个铁底,这么大的量都砸不穿.
1900/1/1 0:00:00合约交易-必备 策略群即将升级,更多策略,更多盈利~,找助理进群锁定位置今早收盘成功站上日线大级别下降趋势线,虽然不晓得上方多少,到今天为止,算是确认了多头行情的开启,目前形势下,思路只有一个.
1900/1/1 0:00:00大家好,今天来讲讲区块大小和出块时间这个问题,顺便聊一下在SoteriaDAG的设计里,我们是怎么处理这个问题的。扩容是问题的关键区块大小和出块时间是一对设计变量,直接决定了区块链系统的容量.
1900/1/1 0:00:00短时间内BSV应该是停止疯狂了,不过事情尚未结束。这次BSV的拉盘,始终是建立在澳本聪能提供自证身份的“郁金香信托”秘钥的话题上,而在拉盘之后,澳本聪申请了庭审延期,并且获得了批准,可以于202.
1900/1/1 0:00:00