BitClout 余热未消,风波又起。 近段时间,凭借着推特上各路名人的「账号认领」,BitClout 的赚钱效应已经开始显现。在推特及海外社区,多位加密大 V 已经展开了对于加密社交媒体的探讨。面对从诞生之初便自带光环的 BitClout,也在争议中暴露出了一些潜在问题,有关该平台私钥安全性的讨论数量正在增加。 3 月下旬,推特用户 @pasr0m 对 BitClout 平台的私钥安全性提出质疑。 (推特用户 @pasr0m 对 BitClout 安全性提出质疑) 4 月伊始,去中心化金融初创公司 Summa (现已被 CeloOrg 收购)的创始人 James Prestwich 再次「落锤」,指责 BitClout 「将每个用户的私钥暴露于 BitClout API 服务器」 Prestwich 同样是 DeFi 领域早期参与之一,在推特上拥有一万两千名以上的关注者。 (推特用户 @_prestwich 对 BitClout 安全性提出质疑) 在指责 BitClout 的同时,Prestwich仍在不断提示用户不要将密钥粘贴到网页中,并注意助记词是否安全。 这波争议来势汹汹。很快,BitClout 官方对于平台安全性的争议做出了回应。 区块链+社交媒体的安全性争议 Prestwich 提出的质疑在于:BitClout 将用户密钥上传到公共服务器,这样任何有权访问BitClout 服务器的员工都可以在当时窃取平台上的所有资金。 在刚刚过去的 3 月底,BitClout 还曾因未经用户许可出售社交代币面临着法律指控。推特用户对于 BitClout 安全性的关注,也增加了该平台潜在风险。 BitClout 官方随后做出公开回应,否认了「BitClout 是不安全的」这种说法。官方认为,BitClout 在发布之前,开发社区已经完成了针对助记词部分的多次审计,这些节点自去年就一直在运行,并未出现问题。 官方提到,BitClout 非常重视安全性。称「用户的助记词永远不会存储在除了浏览器以外的任何地方」。 (BitClout 对于安全性争议的部分回应细节) BitClout 团队坚持自己在各个方面都经过了多重思考,团队目前的选择是正确的。并称:BitClout 的状态只会随着开发社区的增长和每个人的不断发布而不断改善,团队将会尽最大努力确保所有东西都能快速、负责地发布出来。 在这种情况下,用户在 BitClout 上的密钥究竟面临着哪些风险? 加密矩阵创始人徐精忠对 Blocklike 对 Prestwich 展示的截图作出初步分析,认为「该图片中,显示浏览器是本地的,这意味着,平台管理人员应当是看不到私钥的。」 (责任编辑:admin) |