Se estás a sério sobre criptomoedas, há algumas coisas que vale a pena pensar cuidadosamente.
Primeiro: a escolha da carteira importa mais do que a maioria das pessoas percebe. O que realmente queres é uma carteira que seja genuinamente totalmente de código aberto. Não a situação de "meio código aberto" ou "código aberto com algumas caixas pretas"—estamos a falar de código completamente transparente. Aqui está o porquê: quando tudo é código aberto e verificável, os insiders não podem realizar comportamentos obscuros sem serem apanhados. Qualquer pessoa pode auditar o código, e todo o processo de construção é público. Não há onde se esconder.
Em segundo lugar, é preciso pensar na segurança da cadeia de abastecimento. Não se trata apenas da própria carteira, mas também de como ela chega até ti. Processos de construção totalmente transparentes significam que podes verificar se o que estás a usar é realmente o que foi construído, sem alterações ao longo do caminho. Isto impede que atacantes insiram código malicioso em vários pontos do processo de distribuição.
A conclusão: não te contentes com meias medidas de segurança. Escolhe ferramentas onde o código seja completamente aberto, as construções sejam verificáveis, e todo o processo seja transparente.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
15 gostos
Recompensa
15
4
Republicar
Partilhar
Comentar
0/400
PhantomHunter
· 9h atrás
Honestamente, o verdadeiro open-source é o caminho, aqueles esquemas meia-boca já deviam ter sido eliminados
---
As carteiras open-source realmente ajudam a evitar problemas, mas a maioria das pessoas nem tem paciência para auditar o código...
---
Você está certo sobre a segurança na cadeia de suprimentos, mas quem realmente verifica o processo de build?
---
Em vez de ficar falando em transparência o tempo todo, é melhor usar bem a carteira primeiro, ação vale mais que papo furado
---
Concordo totalmente, eu já deletei carteiras de caixa preta há muito tempo, realmente não me atrevo a usar
---
Essa lógica não tem problema, o problema é que carteiras totalmente open-source confiáveis são escassas
---
Porra, quer que eu audite o código sozinho? Melhor confiar em uma equipe confiável desde o início
---
Finalmente alguém explicou isso claramente, o grupo de pessoas ao meu redor escolhe carteiras de forma muito impulsiva
---
Na cadeia de suprimentos, na verdade, é a parte mais propensa a problemas, mas quase ninguém se importa com isso... É irônico
---
open-source ≠ segurança, ainda depende de quem está mantendo, não se deixe enganar
Ver originalResponder0
GateUser-c799715c
· 9h atrás
nah, mano, esta frase não tem problema, mas quantos realmente usam carteiras de código aberto... a maioria ainda prefere a conveniência, segurança e essas coisas ficam em segundo plano, ok
Ver originalResponder0
MEVSandwich
· 9h atrás
Mais uma vez, aquela conversa antiga... será que é realmente tão difícil encontrar um código totalmente open-source? Acho que a maioria das pessoas nem se importa, afinal, as exchanges centralizadas também não quebraram, por que se preocupar?
Ver originalResponder0
GasFeeCrier
· 9h atrás
ngl, mais uma vez aquela conversa de sempre... O verdadeiro problema é quantas pessoas realmente leem o código
Concordo, mas ninguém faz isso, carteiras de código aberto também continuam sendo hackeadas
Se estás a sério sobre criptomoedas, há algumas coisas que vale a pena pensar cuidadosamente.
Primeiro: a escolha da carteira importa mais do que a maioria das pessoas percebe. O que realmente queres é uma carteira que seja genuinamente totalmente de código aberto. Não a situação de "meio código aberto" ou "código aberto com algumas caixas pretas"—estamos a falar de código completamente transparente. Aqui está o porquê: quando tudo é código aberto e verificável, os insiders não podem realizar comportamentos obscuros sem serem apanhados. Qualquer pessoa pode auditar o código, e todo o processo de construção é público. Não há onde se esconder.
Em segundo lugar, é preciso pensar na segurança da cadeia de abastecimento. Não se trata apenas da própria carteira, mas também de como ela chega até ti. Processos de construção totalmente transparentes significam que podes verificar se o que estás a usar é realmente o que foi construído, sem alterações ao longo do caminho. Isto impede que atacantes insiram código malicioso em vários pontos do processo de distribuição.
A conclusão: não te contentes com meias medidas de segurança. Escolhe ferramentas onde o código seja completamente aberto, as construções sejam verificáveis, e todo o processo seja transparente.