在做tp钱包软件开发这几年时间里, 我经手过不下十个项目情况, 从个人助记词管理功能方面, 到多签冷钱包类型产品, 我都有涉及过。这类项目看着可能功能模块不算多, 但是底层安全架构这部分才是真正难以解决的硬骨头问题。如果稍微不小心一点的话, 用户的资产可能就全部丢失不见了。
在实际动手操作以前, 必须把区块浏览器对接、交易签名以及多链兼容这三部分的技术选型给确定下来。我通常是建议先去利用现有的开源框架搭建出整体骨架, 然后再根据自己的具体业务需求去加上DApp连接模块和NFT展示模块, 这样做的话完全可以省掉至少三周的重复劳动时间。
在系统上线之前, 最容易被人们所忽视的环节, 是关于密钥托管以及私钥隔离方面的方案措施。我曾经目睹过很多团队, 竟然选择把助记词以明文的形式直接存入数据库当中, 这种做法简直就是给用户的资产开了一扇后门。
此外, 合约审计与渗透测试这两个步骤, 是绝对不可以省去的, 如果在这一步骤上省下了开销的费用, 一旦未来出事了, 那时候所要付出的代价和损失, 哪怕将其扩大十倍也是根本弥补不回来的。