Размышления о взломе Coldcard: исходный код виден ≠ безопасность
**Холодный взгляд на безопасность: открытый исходный код — не панацея**
Недавняя кража более чем на 1 миллиард долларов в биткойнах с аппаратных кошельков Coldcard вскрыла болезненную реальность: видимый исходный код не равнозначен безопасности. Хотя биткойн-сообщество десятилетиями выступает за открытость финансовой инфраструктуры, инцидент показал, что сама по себе публичность кода не гарантирует его глубокого аудита.
Ключевое различие лежит между настоящим свободным ПО с открытым исходным кодом (FOSS), которое предоставляет четыре основные свободы (использовать, изучать, распространять, изменять), и просто «видимым исходным кодом» (source-available), как в случае с Coldcard. Прошивка Coldcard, хоть и опубликована под лицензией MIT, содержит ограничения на коммерческое использование, что, по мнению критиков, сужает круг заинтересованных и компетентных лиц, готовых её тщательно проверять. Без должных экономических стимулов и внимания сообщества в коде могут годами оставаться критические уязвимости, как и произошло.
Идеальный пример истинной открытости — Bitcoin Core, эталонная реализация биткойна. Его разработка полностью прозрачна: обсуждения, код-ревью и слияние изменений происходят публично, а доверие к разработчикам завоевывается исключительно демонстрацией компетенции.
Экономика открытого кода сталкивается с «трагедией общин»: каждый пользователь надеется, что код проверит кто-то другой. В условиях биткойна, где ошибки конвертируются в реальные деньги, это создаёт огромные риски. Выбор лицензии формирует стимулы: свободные лицензии максимизируют пул возможных аудиторов, в то время как ограничительные — могут оставить проект без глубокой внешней проверки.
Новый фактор — искусственный интеллект. Проекты, подобные Bitcoin Red Team, демонстрируют, что ИИ может с беспрецедентной скоростью сканировать код на уязвимости. Однако ИИ также создаёт лавину автоматически сгенерированного кода, что затрудняет его ревью для человека. В то же время возможности ИИ по анализу кода стирают классическое преимущество закрытого ПО — «безопасность через неизвестность».
Вывод: в мире цифровых активов под давлением выживут только те проекты, которые смогут обеспечить постоянный и качественный аудит своего кода, независимо от модели его распространения. Открытый код создаёт возможность для проверки, но не заменяет саму проверку.
marsbit45 мин. назад