导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

开源与可看源代码之辩:Coldcard失窃事件揭示比特币软件激励悖论

闭源与开源代码的争论在比特币及更广的加密行业已持续十余年。比特币支持者长期主张全球金融基础设施应公开构建,认为涉及真实资金时透明与可审计不可或缺。然而近期流行的自托管硬件钱包Coldcard遭黑客攻击,用户损失超1.5万枚BTC(逾1亿美元),令“开源”的真实含义受到质疑,也暴露出许多乃至核心玩家对开源哲学认知不足。

原则与术语

自由及开源软件(FOSS/FLOSS)须满足用户自由的形式定义。自由软件基金会(FSF)提出四项基本自由:运行程序的自由;研究并修改程序的自由;分发副本的自由;分发修改版的自由。“自由”指 liberty(自由)而非 price(免费)。

开放源代码促进会(OSI)的开放源代码定义含十项准则,如免费再分发、提供首选修改形式的源代码等。而“可看源代码”不同:代码可公开阅读,但许可限制其销售权。Coldcard固件采用MIT+公共条款(Commons Clause),禁止“销售”该软件,其FAQ明示:“这是开源吗?不。”

这些区分关键:发布源码仅提供检视可能;授予完整权利方为FOSS。批评者称,FOSS的商业自由能激活第三方测试审查动力。四项自由依赖一经济假设——足够多人有动力审代码,否则易陷公地悲剧。

一位比特币开发者直言:“在测试中用开源代码模拟桩属不负责任,若连依赖功能的最低测试都不做,便是白蹭。”开源不自带安全,只提供验证可能,与否取决于激励、技能与注意力。

比特币核心中的开源示范

比特币参考实现Bitcoin Core采MIT许可,全程公开:任何人可提PR,审查为主要过滤器。审阅者用Concept ACK、Approach ACK、ACK commit、NACK等词汇。维护者依共识与技术优劣合并。无特权“核心开发者”阶层,信任靠能力积累。Calle称:“认为核心暗箱操作者非懒即蠢,一切公开可查。”资金多来自Brink、OpenSats等非营利资助,讨论于公开邮件组与IRC。

开源经济学

多数用户从不读码,假想他人在审。Coldcard案例中,一关键熵缺陷在公开固件潜伏约5年方被利用。该缺陷源于2021大改写,移除Trezor的GPL代码,换用libngu库——5年生产环境仅7星不到20叉,相较trezor-crypto的512星212叉相形见绌。可看源未带来关键审查,因限制许可阻他者商用。

比特币风险更高:漏洞直换流动性资金。Galaxy Research指仿冒黑客更谨慎且洗币成功。审查阻力回退至企业,近似闭源。纯开源许可扩审阅与分叉池;限制许可减商免搭车亦缩审阅圈。

AI改变开发平衡

Coldcard事后,Bitcoin Red Team(Calle、Rob Hamilton等领军,OpenSats支持)用前沿AI扫数百开源库,密集期提交数千发现(数十高危),负责任的披露先于公开。他们发现中国开放权重模型比拒答的美闭源模型可靠。

同时AI生成码成FOSS维护者新DoS压力,审大于生。部分非比特币开源限Issue或禁AI贡献。闭源“ obscurity 安全”被AI消解,仅后端不共享码仍差。比特币业正逼FOSS演化,唯最审项目可幸存于AI黑客与数字金融重压。