Post
Topic
Board Кодеры
Re: Новая биржа с исходным кодом
by
Coin-1
on 15/12/2019, 23:44:12 UTC
Вот хакерам радость, даже ковырятся в коде не нужно, все на гитхаб выложили, сиди и смотри.
kzv как думаешь, у какой биржи больше шансов быть хакнутой, с закрытым или открытым кодом?

Там, где не платят баунти за нахождение багов. Poloniex - очень яркий пример такой биржи.

В такой политике есть здравый смысл. Если даже какой-нибудь смышлённый программист изучит код и путём анализа найдёт уязвимости и бреши в защите, то у него будет возможность легально монетизировать свои усилия, потраченные на поиск багов, вместо того, чтобы вредить работающему сервису. За репорт о критических уязвимостях оплата обычно больше.



А разве там без бэкэнда?
По моему все на месте.

Да, там на гитхабе две отдельные папки, которые так и называются - "frontend" и "backend".

Конечно, в кратком описании заявлено много реализованных фич. Впечатляет поддержка React JS. Структура базы данных, по-моему, новой версии MySQL. Есть таблицы для банковских переводов и для прохождения пользователями процедуры KYC. Судя по скриншотам, даже реализована интеграция с TradingView.

Однако, на мой взгляд, все эти, несомненно, симпатичные графики, чаты и подобные модули являются лишь дополнительными преимуществами, поэтому лично я склоняюсь к тому, что Вам лучше сосредоточиться на доработке собственной open-source биржи, которую Вы написали с нуля.