А самий прикіл, що з 2021 року пройшло 5 років, й за весь цей довжелезний час, "опен сорсність" гаманця Coldcard, ніяк не допомогла їм уникнути наявності в коді кричущого багу.
Легенда крипто індустрії гласить, що "опен сорсність" автоматично означає, що код гаманця перевірено.
Але відкритість кода насправді не гарантує абсолютно нічого. Подивіться, баг бібліотеки генерації сідів - а це головна бібліотека у всьому коді - весь цей час залишався непоміченим міфічною армією пір-рев'юерів.
А знаєте чому?
Тому що ніякої армії пір-рев'юерів не існує.
Якщо ви гарно пошукаете в Гугл, то знайдете парочку контор, де професійні кодери пропонують послуги аудиту кода крипто гаманців.
Послуга коштує від 40 до 70 тисяч доларів, та триває від 6 до 9 місяців.
1. Жоден кодер у світі не стане виконувати аудит чужого коду, якщо йому за це не заплатили хороші бабки
2. Переважна більшість авторів крипто гаманців клала болт на цю послугу, бо їм жалко грошей
Тож вони вигадали рівняння "Відкритий Код = Перевірений Код", й використовують його, як маркетинговий трюк.
В реальності, код відкритих крипто гаманців, ну як би вам сказати? Ніхто не перевіряє. 😁
Тож довіряти "некастодіальним" гаманцям вашу крипту, не знаючи, як саме повинен працювати справжній "некастодіал", це все одно, що довіряти вашу крипту біржі Бінанс, іранському Нобітексу, або численним недобіржам-клонам Гарантекса родом з офісів у "Москва-Сіті".
Post #8775
219
- ❤ 6
- 🥴 1