tradingview

Open source

Open source (ang. open source, otwarte oprogramowanie) to model, w którym kod źródłowy programu jest publicznie dostępny, a licencja pozwala go czytać, modyfikować i rozpowszechniać. W kryptowalutach to fundament zaufania: Bitcoin, Ethereum i większość protokołów DeFi mają jawny kod, więc każdy może sprawdzić, jak działa sieć lub kontrakt, zamiast wierzyć zapewnieniom zespołu.

Jawny kod nie oznacza jednak, że projekt jest bezpieczny, zdecentralizowany ani darmowy do skopiowania bez ograniczeń. Inwestor powinien rozumieć, co open source daje, a czego nie gwarantuje.

Dlaczego open source ma znaczenie w krypto

  • Weryfikowalność – możesz sprawdzić (lub zlecić sprawdzenie), czy kod robi to, co deklaruje dokumentacja, np. czy podaż tokena jest rzeczywiście ograniczona.
  • Zweryfikowane kontrakty – w eksploratorach bloków kod kontraktu można porównać z tym, co faktycznie działa w sieci. Kontrakt bez zweryfikowanego kodu to czarna skrzynka.
  • Audyty i bug bounty – jawny kod mogą przeglądać audytorzy i niezależni badacze, a projekt może płacić nagrody za znalezione luki.
  • Forki – każdy może skopiować kod i uruchomić własną wersję. Tak powstało wiele sieci i protokołów, np. SushiSwap jako fork Uniswapa w 2020 r.
  • Niezależność od zespołu – jeśli twórcy znikną, kod i węzły mogą działać dalej, a społeczność może przejąć rozwój.

Licencje – nie każdy jawny kod jest „wolny”

Licencja Co pozwala Przykład w krypto
MIT niemal dowolne użycie, także komercyjne, bez obowiązku publikowania zmian Bitcoin Core
GPL / LGPL użycie i modyfikacja, ale zmiany rozpowszechniane dalej muszą być na tej samej licencji wiele klientów i bibliotek Ethereum
Apache 2.0 jak MIT, dodatkowo zapisy o patentach popularna w infrastrukturze blockchain
BUSL (Business Source License) kod jest jawny, ale przez określony czas nie wolno go używać komercyjnie Uniswap v3 – ochrona przed forkami przez dwa lata, potem przejście na GPL

Z punktu widzenia inwestora licencja BUSL oznacza, że kod możesz przeczytać, ale konkurencja nie może go od razu skopiować. Projekt z licencją „source available” nie jest więc w pełni otwarty w klasycznym sensie.

Czego open source nie gwarantuje

  • Bezpieczeństwa – jawny kod może mieć błędy. Wiele dużych exploitów DeFi dotyczyło kontraktów, które były jawne, a nawet audytowane.
  • Decentralizacji – kontrakt może być otwarty, ale zarządzany przez klucz administratora, który może go zmienić (kontrakty aktualizowalne przez proxy).
  • Zgodności kodu z aplikacją – interfejs strony, portfel mobilny czy backend giełdy mogą być zamknięte, nawet jeśli kontrakty są jawne.
  • Tego, że ktoś kod faktycznie przeczytał – „każdy może sprawdzić” nie znaczy, że ktoś sprawdził.

Przykład: fork z wysokim APR

Załóżmy, że nowy fork znanego DEX-a oferuje 200% APR za dostarczenie płynności, płatne w jego własnym tokenie. Wpłacasz 10 000 USD na trzy miesiące.

Pozycja Wartość
Nagrody za 3 miesiące (200% × 0,25 roku) 5 000 USD według ceny tokena z dnia wypłaty
Spadek ceny tokena nagrody w tym czasie 70%
Realna wartość nagród 1 500 USD
Wynik przy stracie 10% na wkładzie (np. impermanent loss) 1 500 – 1 000 = +500 USD
Wynik, jeśli kontrakt zostanie zhakowany i stracisz połowę wkładu 1 500 – 5 000 = –3 500 USD

Kod forka jest jawny, ale to nie czyni go bezpiecznym: kopiujący mogli zmienić kluczowe funkcje, nie przejść audytu albo zostawić sobie klucz administratora. Oryginał i fork różnią się też historią działania i płynnością.

Najczęstsze błędy

  • Uznawanie „open source” za certyfikat bezpieczeństwa.
  • Niesprawdzanie, czy kontrakt w sieci ma zweryfikowany kod i kto ma uprawnienia administratora.
  • Pomijanie licencji – projekt „open source” może mieć kod tylko do wglądu.
  • Zakładanie, że fork znanego protokołu ma to samo bezpieczeństwo co oryginał.
  • Instalowanie „otwartego” portfela z niezweryfikowanego źródła zamiast z oficjalnego repozytorium.

Perspektywa tradera

Przed zdeponowaniem środków w protokole DeFi sprawdź: czy kod kontraktów jest jawny i zweryfikowany, kto i jak może go zmienić (multisig, timelock, głosowanie), czy były audyty i jak długo protokół działa bez incydentu. Traktuj każdą kwotę w DeFi jako wystawioną na ryzyko techniczne i ustal limit – np. jaki procent kapitału możesz stracić przy exploicie bez zmiany planu. Wysoki APR w forku to zwykle zapłata za ryzyko, które nie jest widoczne na pierwszy rzut oka.

Najczęstsze pytania

Czy Bitcoin jest open source?

Tak. Referencyjny klient Bitcoin Core jest na licencji MIT, a jego kod jest publicznie dostępny i rozwijany przez wielu niezależnych programistów.

Czy jawny kod oznacza, że projekt jest bezpieczny?

Nie. Umożliwia kontrolę, ale nie zastępuje audytu, testów i czasu działania bez incydentów.

Co to znaczy, że kontrakt jest zweryfikowany?

Autor opublikował kod źródłowy, który eksplorator bloków skompilował i porównał z kodem działającym w sieci. Wiesz wtedy, co faktycznie wykonuje kontrakt.

Czy giełdy kryptowalut są open source?

Zwykle nie. Scentralizowane giełdy mają zamknięte oprogramowanie, więc ich wypłacalność ocenia się innymi metodami, np. przez dowód rezerw.

Po co projektowi licencja BUSL?

Żeby pokazać kod, a jednocześnie przez pewien czas chronić się przed konkurencją, która mogłaby go skopiować i uruchomić komercyjnie.

Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.

Zaktualizowano: