虽然部分加密团队已放弃开源,转而采取闭源策略,但批评人士认为此举得不偿失。
加密项目可能会放弃开源模式以保护其创新,但批评者警告,封闭代码的成本往往超过其带来的收益。
加密货币的诞生基于开源理念,其代码公开共享,任何人都可以审查并由社区共同参与发展。透明性和可验证性是比特币获得信任的核心原则。
然而,随着行业的发展,开源模式的一些缺点逐渐显露。诸如创新型智能合约平台和去中心化金融(DeFi)应用的分叉,使得直接竞争对手不断产生——从一系列Uniswap克隆到以太坊的分叉——这些竞争者往往更注重速度和较低费用,而忽视了去中心化。
因此,部分项目选择封闭源代码的开发策略,以保护其专有设计并降低被攻击的风险,试图通过增加代码分析的难度来延缓或防止恶意行为者。这种方法常常被批评为“通过模糊性实现安全”,即以隐藏漏洞而非修复漏洞为防御手段。
封闭源代码的系统与加密货币最初的去中心化和透明性愿景相悖。曾经盛行于密码朋克和黑客群体的草根运动,如今正愈发融入主流,甚至与其试图颠覆的传统机构相结合。
Solana的Loopscale协议遭遇的漏洞攻击显示,封闭源代码并不能有效阻止恶意行为者。4月26日,这个封闭源代码的DeFi借贷平台在推出仅数周后便遭受了580万美元的攻击。
据报道,黑客通过操纵抵押品参数,连续获得多笔抵押不足的贷款,最终耗尽了协议中的资金。
尽管事件最终结果相对乐观——Loopscale成功与攻击者协商归还了资金——但它再次引发了人们对Solana及整个加密领域中封闭源代码项目普遍性的担忧。
Solana研究公司Anza的工程师“Jordan”在2023年的一篇评论中指出,封闭源代码的DeFi协议和钱包被认为是该网络最大的弱点之一。他认为,当只有少数人可以在没有监督的情况下修改代码时,用户被迫盲目信任团队,而不是依赖可验证的智能合约。
根据DefiLlama的数据,封闭源代码协议曾在Solana DeFi生态系统的早期占据主导地位,但到2021年末已与开源替代品平起平坐。自那时起,这一转变虽缓慢但确实存在。截至4月29日,开源协议在Solana DeFi空间中已占据近90%的锁定价值。
Sol Strategies的首席技术官Max Kaplan指出:“经审计的开源代码是最佳的前进道路。通过将代码保持封闭,你只能是在隐藏后门,这就是所谓的‘通过模糊性实现安全’。而通过采用开源、进行审计并设立赏金计划,协议能够吸引更多人审查代码,同时激励所有人做出正确的选择。”
尽管行业内有强烈的声音呼吁保持加密货币的开源特性,但许多专业人士对行业逐步向闭源开发的趋势表示忧虑。
封闭源代码是商业界的标准设计选择,用于保护知识产权、维护竞争优势并减少安全漏洞风险。如今,越来越多的加密货币公司正在采用这种思维模式——不是为了替代传统金融基础设施,而是为了与之融合。
行业内许多顶尖参与者不再试图彻底颠覆金融系统。报道指出,这些公司正在申请银行牌照、构建机构级基础设施并积极与监管机构互动。在这种背景下,封闭源代码不再被视为对加密货币理念的背叛,而是被认作与曾经试图取代的世界的务实融合。
这场辩论不仅发生在加密货币领域。2025年初,中国的DeepSeek以一种强大、低成本且开源的AI模型震撼了全球市场。此事件显示了开源创新如何能挑战西方AI领域的主导地位。
然而,战略与国际研究中心战略技术项目主任Matt Pearl指出,缺乏安全护栏的开源AI可能带来危险。
Pearl及其合著者在二月份的评论中指出,开源AI允许任何人下载、修改并去除安全保障措施。他表示,与封闭模型相比,DeepSeek更容易被黑客破解并生成恶意软件、钓鱼工具包或虚假信息,从而更容易被网络犯罪分子利用。
关闭智能合约代码的一个常见论点是普通用户不会阅读代码,而恶意行为者会。然而,Trading Strategies创始人Mikko Ohtamaa指出,这种观点忽视了一个关键问题。
“即便99%的DeFi用户不懂代码,无法理解代码内容,但只要存在一个诚实的人,他就能揭示问题代码并警告其他用户,”他强调,并补充说项目仍可以通过许可的方式保护其知识产权,引用Uniswap v3的商业许可模式作为例证。
研究数据同样支持开源安全的观点。软件公司Red Hat在2022年的一份报告中显示,基于对近1,300名IT领导者的调查,大多数受访者认为企业级开源软件的安全性与专有替代品相比相当或更高。
“透明性是密码学和区块链系统的基本属性。没有透明性,就没有验证。没有验证,任何低信任系统如区块链都不比集中化系统更具优势,”Ohtamaa说道。
相关推荐:超70家加密公司联合抗击科技巨头在人工智能(AI)上垄断