一些加密团队正放弃开源模式,转而采用闭源保密策略,但批评人士认为,这样的取舍得不偿失。
一些加密项目可能会放弃开源模式以保护其创新设计,但批评者警告称,封闭代码所带来的成本可能大于其收益。
加密货币从开源理念中诞生,其代码公开共享,任何人都可以进行审查,并由社区共同维护。透明度和可验证性是比特币获得信任的核心原则。
然而,随着行业的不断发展,开源模式的某些缺陷逐渐浮现。创新型智能合约平台和去中心化金融(DeFi)应用通过分叉创建了直接竞争对手——例如各种Uniswap克隆和以太坊分叉,这些竞争者通常更注重速度和低费用,而非去中心化。
因此,部分项目选择了封闭源代码的开发路径,以保护其专有设计并降低遭受攻击的风险,试图通过增加代码分析的难度来进一步延迟或阻止恶意行为者。这种方案常被批评为"通过模糊性实现安全",即依赖于隐藏漏洞而非修复漏洞作为防御手段。
封闭源代码系统与加密货币最初追求的去中心化和透明性愿景相违背。曾经在密码朋克和黑客群体中兴起的草根运动,如今越来越多地融合入主流,甚至与曾试图颠覆的传统机构系统相结合。
Solana的Loopscale协议遭遇的漏洞攻击表明,封闭源代码并非阻止恶意行为者的万全之策。4月26日,这个封闭源代码的DeFi借贷平台在推出仅数周后就遭受了580万美元的攻击。
报告指出,黑客通过操控抵押品参数,成功获取了多笔抵押不足的贷款,最终耗尽了协议中的资金。
尽管此事件以较为积极的方式收尾——Loopscale成功与攻击者协商归还了资金——但这再次引发了对Solana及整个加密领域中封闭源码项目普遍性的担忧。
Solana研究公司Anza的工程师"Jordan"在2023年的一篇评论中指出了这个问题,他认为,封闭源代码的DeFi协议和钱包是该网络最大的弱点之一。他指出,当一小群人可以在没有监督的情况下随意更改代码时,用户不得不盲目信任这些团队,而无法依赖可验证的智能合约。
根据DefiLlama的数据,在Solana DeFi生态系统早期,封闭源代码协议曾占主导地位,但到2021年末时,它们与开源替代品已势均力敌。从那时起,虽然转变缓慢,但趋势已非常明显。截至4月29日,开源协议在Solana DeFi空间中占据了近90%的锁定价值。
Sol Strategies的首席技术官Max Kaplan表示:"经过审计的开源代码是最佳的前进之路。通过保持封闭源代码,你只是在隐藏后门,这就是典型的'通过模糊性实现安全'。采用开源、接受审计并设立赏金计划,能够吸引更多人审查代码,同时激励每个人做正确的事情。"
尽管业内广泛呼吁维护加密货币的开源特征,但许多专业人士对行业向闭源开发的趋势感到担忧。
闭源已经成为企业界的标准设计选择,旨在保护知识产权、维持竞争优势并降低安全漏洞风险。如今,越来越多的加密货币公司正采用这一思维模式——并不是为了替代传统金融基础设施,而是希望与之融合。
业内众多顶尖参与者不再试图根本颠覆金融系统。报告称,这些公司正在申请银行特许经营权、构建机构级基础设施并积极与监管机构进行互动。在这样的背景下,闭源代码不再被视作对加密货币理念的背叛,而是一种实用的选择,旨在融入他们曾试图取代的世界。
这场辩论并不限于加密货币领域。2025年初,中国的DeepSeek以发布一款强大、低成本且开源的AI模型震动了全球市场。该事件展示了开源创新如何挑战西方AI领域的主导地位。
然而,战略与国际研究中心的战略技术项目主任Matt Pearl指出,缺乏安全护栏的开源AI可能会带来危险。
Pearl及其合著者在二月份的一篇评论中表示,开源AI使得任何人都能下载、修改并移除安全保障。与闭源模型相比,DeepSeek容易被破解,从而产生恶意软件、钓鱼工具包或虚假信息,这使得其容易被网络犯罪分子滥用。
关于关闭智能合约代码的一个常见争论是普通用户不会阅读代码,而恶意行为者可能会。然而,Trading Strategies的创始人Mikko Ohtamaa指出,这种观点忽略了一个关键问题。
"即使99%的DeFi用户不懂代码,不了解具体内容,仍然只需要一个诚实的人就能揭露有问题的代码并警告其他用户,"他强调,并补充说项目依然可以通过许可保护其知识产权,他以Uniswap v3的商业许可模式为例。
研究数据也支持开源安全的观点。软件公司Red Hat在2022年的一份报告中,通过对近1,300名IT领导者的调查显示,大多数受访者认为企业开源软件的安全性与专有替代品相当或更高。
"透明性是密码学和区块链系统的基本属性。没有透明性,就没有验证。没有验证,任何低信任的系统,如区块链,都无法超越中心化系统的优势,"Ohtamaa说道。
相关推荐:超过70家加密公司联合抗衡科技巨头人工智能(AI)垄断
下一篇: