加密货币的开源精神与闭源趋势
加密货币起源于开源精神,代码被公开分享,接受审查,并由社区贡献共同塑造。透明度和可验证性是比特币信任的基石。然而,随着行业的发展,开源的弊端逐渐显现。创新的智能合约平台和去中心化金融(DeFi)应用被分叉,产生了直接竞争对手——从Uniswap克隆浪潮到以太坊分叉——它们将速度和低费用置于去中心化之上。
因此,一些项目选择闭源开发,以保护专有设计并降低被利用的风险,希望通过增加代码分析难度来延迟或阻止恶意行为者。这种做法常被批评为“通过混淆实现安全”,即隐藏漏洞而不是修复它们,成为一种防御手段。
闭源系统与加密货币最初的去中心化和透明愿景背道而驰。最初作为密码朋克和黑客的草根运动,如今越来越主流,并与其曾经试图颠覆的机构体系融合。
Solana Loopscale事件:开源为何更安全
Solana的Loopscale协议被利用的事件表明,闭源并非万无一失的解决方案。4月26日,这款闭源的DeFi借贷平台刚上线几周就遭受了580万美元的损失。据报道,黑客操纵了抵押品参数,进行了一系列抵押不足的贷款,抽走了协议的资金。
虽然事件以相对积极的方式结束——Loopscale与攻击者谈判成功,资金得以返还——但它重新引发了人们对Solana及更广泛加密货币领域闭源项目普遍性的担忧。
Solana研究公司Anza的工程师“Jordan”在2023年的批评中指出了这一问题,称闭源的DeFi协议和钱包是该网络的最大弱点之一。他认为,当一小部分人可以在没有监督的情况下更改代码时,用户被迫盲目信任团队,而不是可验证的智能合约。
根据DefiLlama的数据,闭源协议在Solana的DeFi生态系统中早期占据主导地位,但在2021年底与开源替代品平分秋色。此后,转变虽缓慢但明显。截至4月29日,开源协议占Solana DeFi领域锁定价值的近90%。
Sol Strategies创始人Max Kaplan表示:“经过审计的开源代码是最好的前进方向。通过保持代码闭源,你只是在隐藏后门,也就是所谓的‘通过混淆实现安全’。通过开源、接受审计和设立赏金计划,协议可以让更多人关注其代码,同时激励每个人做正确的事。”
加密货币的成熟与闭源趋势
尽管有强烈的声音呼吁保持加密货币的开源,但行业内的许多人对其向闭源开发的转变表示担忧。
闭源是企业世界的标准设计选择,用于保护知识产权、保持竞争优势并降低被利用的风险。越来越多的加密货币公司正在采用同样的思维方式——不是为了取代传统基础设施,而是为了与之融合。
该领域许多最知名的参与者不再试图直接颠覆金融系统。据报道,公司正在寻求银行牌照、构建机构轨道并与监管机构接触。在这种背景下,闭源代码不被视为对加密货币理想的背叛,而是成为他们曾经试图取代的世界的一部分的务实步骤。
开源AI的挑战与风险
这场辩论不仅限于加密货币。2025年初,中国的DeepSeek发布了一款强大、低成本的开源AI模型,震撼了全球市场。它展示了开源创新如何挑战西方AI的主导地位。
但根据战略与国际研究中心战略技术项目主任Matt Pearl的说法,没有安全护栏的开源AI可能是危险的。Pearl及其合著者在2月的一篇评论中认为,开源AI允许任何人下载、修改并移除安全措施。Pearl表示,DeepSeek很容易被越狱以生成恶意软件、钓鱼工具包或虚假信息,使其比闭源模型更容易被网络犯罪分子滥用。
支持者希望保持加密货币开源
关闭智能合约代码的一个常见论点是,普通用户不会阅读它,而恶意行为者会。然而,Trading Strategies创始人Mikko Ohtamaa表示,这忽略了重点。
“即使99%的DeFi用户不懂代码,也不知道代码的含义,但只需要一个诚实的人就能揭穿坏代码并警告其他用户,”他说,并补充道,项目仍然可以通过许可保护其知识产权,例如Uniswap v3的商业许可模式。
研究也支持开源安全。软件公司Red Hat在2022年基于对近1300名IT领导者的调查发现,大多数人认为企业开源软件与专有替代品一样安全或更安全。
“透明度是密码学和区块链系统的基本属性。没有透明度,就没有验证。没有验证,任何低信任系统(如区块链)都不比中心化系统更好,”Ohtaama说。