Już od dawna chciałem stworzyć checklistę porównawczą dla bezpieczeństwa fraz mnemonicznych/kluczy prywatnych w głównych portfelach i platformach handlowych (generowanie, przechowywanie, użycie, w tym bezpieczeństwo liczb losowych), bezpieczeństwa podpisów, bezpieczeństwa interakcji użytkowników, bezpieczeństwa łańcucha dostaw, sytuacji związanej z otwartym kodem źródłowym itp. Wtedy ten ekosystem zyskałby presję konkurencyjną. Wcześniej były instytucje, które to robiły, my również wykonaliśmy część pracy (w tym wiele audytów bezpieczeństwa), ale aby to wszystko kompleksowo śledzić, prawdopodobnie wymagałoby to ogromnych nakładów energii. Głowa boli.