现在是快速提醒安全审计和去中心化的好时机。 安全审计的目的是审计代码的质量。确保没有实现错误,密码学的组成是正确的,等等。 安全审计极其重要,因为将最安全的密码实现组合在一起的方式非常容易导致新的漏洞。 假设你告诉我公司X雇佣了一名安全审计员,而审计员发现了三个中等和两个严重的漏洞,并且它们都已被修复。我不会对公司X有任何不满。发现这些细微之处正是审计的目的。 然而,安全审计并不旨在证明协议的质量。根据设计,它们对协议的去中心化或信任假设没有提供任何洞察。 因此,虽然审计很重要,但如果产品是一个声称去中心化的网络,它并不能替代一份解决信任模型并解释去中心化预期原因的白皮书。 因此,公司X(或更一般地说,任何名称以X结尾的公司)在启动主网之前发布这样的白皮书是至关重要的。 我希望,如果这样的假设场景实现,潜在的未来建设者和用户会知道要求公司X提供这样的白皮书,并在那之前假设网络是中心化的。 特别是,只要这样的白皮书未发布(或未提供某种等效的信任模型解决方案),任何其价值主张依赖于去中心化的项目都不应在该网络上启动服务。
5.36K