imToken, 是在国内有着很大用户数量的以太坊钱包, 不少人都对其是否开源予以关注。我, 是从开发者的角度来阐述这个问题的。
移动端代码的imToken确实没有达成完全公开的状态, 只是在GitHub上开放了部分组件的源码。许多知乎用户针对这个事情提出了疑问, 其实他们核心所关注的是资金安全的问题。
更多情况下,钱包的安全性所牵涉依靠的是私钥管理机制。imToken运用本地加密的方式来存储私钥, 而且它还对硬件钱包连接予以支持, 这些基础性的安全举措是足够做到位的。
开源程度低并不就意味着不安全。就拿MetaMask来说, 像这类全面开源的项目, 确实在透明度这块表现得更显著, 能让各个方面清楚知道其代码逻辑以及运作机制。可是, 闭源钱包同样有在安全审计上收获出色成果的本事。这里面的关键因素在于团队所具备的技术实力, 以及所运营的年限。技术实力强的团队能够采用先进的技术手段搭建严密的安全防护体系, 而运营年限久就表示积累了丰富的抗衡安全问题的经验, 可以有效保证钱包的安全性。
未完全揭示代码的闭源钱包, 可以凭借团队拥有的能达到很高水准确准识别并抵御各类安全风险专业能力及长期运营汇集, 在做安全审计时达到很高档次。团队那优秀的技术实力决定了其会不会确实精准识别并抵御各类安全风险, 运营的年限则为持续优化安全策略供给了支持。所以, 就算是闭源钱包, 只要团队在技术和运营方面表现杰出, 也能够展现良好的安全效能, 并非开源进程不高就肯定不安全。
倘若你对于隐私有着极高的要求, 又或者需要自我进行代码审计, 那么能够选择全开源方案。然而普通用户运用imToken, 日常开展转账操作、进行DApp交互是不存在问题的。
内容反馈与继续阅读
发现步骤、链接或版本说明需要修订时,可前往联系我们页面提供文章地址和问题描述。请勿提交助记词、私钥、验证码或资产截图。
查看反馈说明 浏览安全中心