Сейчас хорошее время, чтобы напомнить о безопасности аудитов и децентрализации. Целью аудитов безопасности является проверка качества кода. Чтобы убедиться, что нет ошибок в реализации, что криптография составлена правильно и т.д. Аудиты безопасности чрезвычайно важны, так как очень легко объединить самые безопасные реализации криптографии таким образом, что это создаст новые уязвимости. Предположим, вы сказали мне, что компания X наняла аудитора безопасности, и аудитор нашел три средние и две критические ошибки, и все они были исправлены. Я не буду осуждать компанию X. Нахождение таких тонкостей именно то, для чего предназначены аудиты. ОДНАКО, аудиты безопасности не предназначены для подтверждения качества протокола. По своей сути, они не дают никакой информации о децентрализации протокола или предположениях о доверии. Поэтому, хотя аудиты важны, если продукт представляет собой сеть, которая утверждает, что она децентрализована, это не заменяет белую книгу, которая разрешает модель доверия и объясняет, почему децентрализация ожидается. Таким образом, крайне важно, чтобы компания X (или, более общо, любая компания, чье имя заканчивается на X) выпустила такую белую книгу перед запуском основной сети. Я надеюсь, что, если такой гипотетический сценарий реализуется, потенциальные будущие строители и пользователи будут знать, что нужно требовать такую белую книгу от компании X и считать сеть централизованной до тех пор. В частности, пока такая белая книга не будет опубликована (или не будет предоставлено какое-либо эквивалентное разрешение модели доверия), любой проект, ценностное предложение которого зависит от децентрализации, не должен запускать услуги в этой сети.
5,36K