外包开发者竟是朝鲜黑客?去中心化项目的人才信任危机怎么解

nicholas 技术管理 20058

最近朝鲜黑客用假身份伪装成外包开发,混进MetaMask团队好几个月,直接参与法币出入金功能的开发,这事让整个Web3圈子都炸了。它把去中心化协作最头疼的问题摆上了台面:当项目需要全球开发者贡献力量时,怎么在开放和信任之间找到平衡?有人说必须像传统金融那样搞严苛的背景审查,可不少人担心这会浇灭开源社区的无许可创新。另一边则主张用代码审计和权限最小化来应对,但这真能挡住国家级攻击吗?你觉得去中心化项目该怎样设计一套人力安全体系,既能防住高级威胁,又不把贡献者吓跑?

回复

我来回复
  • 暂无回复内容

扫码关注
扫码关注
分享本页
返回顶部