说实在的, 好多人询问我关于imToken护盾究竟开放源代码与否, 刚开始的时候我也是懵里懵懂的。对于护盾这个方面, 听起来好像是个具备安全性能的插件。然而要是讲它是完全开放源代码的话, 官方却并没有大张声势地去进行宣扬推广。我自己亲自查阅过GitHub, 的确能够看到imToken钱包本身的一些代码。可是对于护盾那一部分而言, 实事求是地讲, 我并没有寻觅到完整的代码源头。
护盾从本质上来说, 是一个用于专门拦截钓鱼网站以及恶意DApp的风控模块, 你仔细想想, 倘若它完全开源, 那么坏人便能够深入研究透彻它的规则, 进而绕开它。如此一来 , 这护盾岂不是就变成毫无作用的摆设了? 所以说不开源实际上是一种自我保护的方式, 类似于你家大门门锁的构造图不会张贴在大门口的道理。
暂且将此事搁置不论, imToken官方于社区之中亦作出过阐释, 护盾的核心逻辑乃是闭源的, 然而部分安全策略以及检测规则会经由更新日志予以公开。如若是你遭遇了一个可疑地址, 它便会弹出一则警告, 向你说明何以该地址存在问题。此一反馈机制实际上是透明的, 仅仅是底层代码未向你展示。

我存在一位友人, 先前运用别的钱包操作时, 不慎被虚假矿池欺骗了, 而后更换为imToken钱包, 其护盾直接为他成功阻拦住此钓鱼链接, 他向我询问这个东西靠不靠谱呀, 我告知他说你信任它就行了, 并非一定要看到代码才有信赖感,此情形有如你乘坐飞机时无需亲自去检查引擎一般。
故而, 我的结论为: imToken护盾并非开源, 然而, 其安全逻辑以及更新机制属相对透明状况。要是你对代码开源极为在乎, 那于选择上或许得选其余的方案;但要是你更加着重所实际能够取得的成效, 那此护盾使用起来着实挺稳定的。
留言评论