Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Сейчас хорошее время, чтобы напомнить о безопасности аудитов и децентрализации.
Целью аудитов безопасности является проверка качества кода. Чтобы убедиться, что нет ошибок в реализации, что криптография составлена правильно и т.д.
Аудиты безопасности чрезвычайно важны, так как очень легко объединить самые безопасные реализации криптографии таким образом, что это создаст новые уязвимости.
Предположим, вы сказали мне, что компания X наняла аудитора безопасности, и аудитор нашел три средние и две критические ошибки, и все они были исправлены. Я не буду осуждать компанию X. Нахождение таких тонкостей именно то, для чего предназначены аудиты.
ОДНАКО, аудиты безопасности не предназначены для подтверждения качества протокола. По своей сути, они не дают никакой информации о децентрализации протокола или предположениях о доверии.
Поэтому, хотя аудиты важны, если продукт представляет собой сеть, которая утверждает, что она децентрализована, это не заменяет белую книгу, которая разрешает модель доверия и объясняет, почему децентрализация ожидается.
Таким образом, крайне важно, чтобы компания X (или, более общо, любая компания, чье имя заканчивается на X) выпустила такую белую книгу перед запуском основной сети.
Я надеюсь, что, если такой гипотетический сценарий реализуется, потенциальные будущие строители и пользователи будут знать, что нужно требовать такую белую книгу от компании X и считать сеть централизованной до тех пор.
В частности, пока такая белая книга не будет опубликована (или не будет предоставлено какое-либо эквивалентное разрешение модели доверия), любой проект, ценностное предложение которого зависит от децентрализации, не должен запускать услуги в этой сети.
5,36K
Топ
Рейтинг
Избранное