比特币开发者平息对核心漏洞误报的恐慌

时间:2024-09-19 编辑: 浏览:(679)

本周末,关于比特币核心可能存在漏洞的错误谣言引起了广泛的恐慌,因为比特币社区得出了一些严重偏离轨道的结论。

这些声明出现在非营利组织Brink和比特币运营技术集团制作的每周Optech通讯中。

大多数星期,这封信主要关注一些平凡的话题,如存储库更改、提取请求详细信息或邮件列表消息。然而,在周五,它含糊地提到了“即将披露的影响旧版本比特币核心的漏洞”

这导致偏执的比特币用户做出了灾难性的解释,并在X(前身为推特)上发布了“比特币核心v24存在严重漏洞”的警告,赢得了数万的印象。

阅读更多:不要从Bitcoin.org下载全节点比特币软件

X用户警告称:“强烈建议所有用户和管理员升级到比特币核心25.0或更高版本。”。他们认为,如果有漏洞,可能会影响数千个运行去中心化比特币网络的完全验证节点。

就上下文而言,比特币核心是迄今为止比特币节点运营商使用的主导软件。全球有56000多个节点运营商在运行它,任何时候都有18000多个节点在线。

不仅如此,超过98%的可达节点使用比特币核心作为其软件客户端。目前的版本是27,于4月16日发布。开发人员去年发布了版本24,几个月前就对其进行了抨击。

然而,与应用商店或制造商软件更新等传统软件不同,比特币核心不会自动更新。是的,这意味着节点运营商必须手动下载和升级其软件。

由于一些节点运营商选择不(或忘记)更新其软件,旧版本的比特币核心会在数月甚至数年内验证比特币网络上的交易。如果黑客发现漏洞并利用运行旧软件的节点,这可能会产生问题。

资深比特币开发者响应火警

比特币核心开发者Ava Chow进入公众讨论,以消除这种虚假警报。她明确表示,“不是24.x。第一组披露将针对0.21.x及以上版本。”

换言之,Optech通讯中讨论的即将发生的漏洞披露与比特币核心版本21有关,而不是24。

这种混乱是由两个因素引起的。首先,Optech正确地总结了开发者关于披露旧版本比特币核心漏洞的建议。如果该提案得到全面实施,可能会允许开发人员披露12个月及以上软件版本中的技术漏洞。

因此,如果这项提议被实施(但目前还没有),它将允许开发人员披露去年版本中的任何严重错误。

然而,该提议仍在讨论中。开发人员还没有就披露主要漏洞的时间长度达成一致。

领先的提案试图在从不披露和立即披露之间找到一个折衷方案。周写道:“拟议的政策试图在这两者之间取得平衡。”。“等待最后一个易受攻击的版本EOL(生命终结)似乎是一个很好的中间立场——有足够的时间让绝大多数节点升级,但时间不会太长,问题永远不会被披露。”

因此,作为一个起点,开发人员将在本月晚些时候披露版本21中的安全漏洞。同样,这是版本21,而不是24。

阅读更多:Luke Dashjr称Ordinals是一个应该“修复”的垃圾邮件“bug”

快速响应比特币核心中的一个假错误

作为一个文化保守的社区,非常认真地对待安全威胁当然符合比特币用户的自身利益。比特币节点和挖矿网络是迄今为止最大、分布最广的加密资产,可保护数亿人持有的价值超过1.3万亿美元的硬币。

尽管这个关于Core版本24的特定漏洞可能是一个错误警报,但严重的响应是健康的。

比特币核心版本21或更高版本的节点数量少得可怜,因此负责任地披露该软件中存在的漏洞可能是合适的。此外,无论如何,更新到最新版本的Core通常是一个很好的安全协议。

比特币核心的现代版本是27,所以披露开发者在编码版本21时犯的错误可能没问题。

开发人员还没有计划在本月公布24版本中的安全漏洞。然而,他们正在讨论一项政策,以缩短比特币核心维护者私下检测漏洞和公开披露这些漏洞之间的时间长度。

未来,一场真正的火灾——而不仅仅是消防演习——可能会向节点运营商或矿工发出全员参与的呼吁,以应对合法的安全漏洞。然而,就目前而言,这只是一次考验。

有线索吗?给我们发一封电子邮件或质子邮件。欲了解更多信息,请在X、Instagram、Bluesky和谷歌新闻上关注我们,或订阅我们的YouTube频道。

最新 更多 >
  • 1 今天,6月22日的Amp价格预测-Amp技术分析

    Amp价格上涨,但突破0.0081美元可能会在未来的交易时段将硬币拉向0.0090美元。 2024年Amp价格预测:Amp在3月份飙升后面临挑战 3月,Amp(Amp)代币出现了惊人的飙升,成为市场上表现最好的加密货币之一。这一快速增长标志着其市值从2023年的最低点大幅增长了1000%以上。 Amp预测统计数据: 目前Amp价格–0.0051美元Amp市值–2.094亿美元Amp流通供应–42

  • 2 投资者关注Altcoin价格变化-最新加密货币新闻

    本周,许多投资者都有一种似曾相识的感觉,因为altcoin的价格反映了比特币(BTC)上次在40000美元左右时的水平。许多加密货币在BTC对中创下了新低,这引发了一个问题:复苏即将到来吗? 内容隐藏1 BNB硬币:期待什么?2哪些级别对SOL Coin很重要?投资者的3个关键见解4 XRP硬币分析:下一步是什么?5狗狗币会稳定吗? BNB币:期待什么? 在创下历史新高后,BNB

  • 3 280万美元的月饼袋硬币!在突破性的预售中击败Floki Inu和Shiba Inu!

    Floki Inu和Shiba Inu(SHIB)已经从炒作的高峰过渡到监管障碍的低谷,一路上面临着明显的挑战。当美国证券交易委员会的监管问题浮出水面时,Shiba Inu最初的轰动声消失了,而Floki Inu最近一直在努力应对合并计划的内部延误和外部市场压力。这些挫折突显了在动荡的加密货币环境中,不仅实现高估值,而且保持内部稳定和监管合规的至关重要性。 相比之下,MoonBag(MBAG)在

  • 4 标题:加密货币预测:5枚硬币值得关注

    引言随着加密货币市场的不断发展和成熟,关注具有强大增长和采用潜力的硬币至关重要。在本文中,我们将探讨五种值得密切关注的硬币:PawFury、Cosmos(ATOM)、Chainlink(LINK)、XRP和Algorand(ALGO)。 PawFury-Crypto的新宝石PawFury是一种新的模因币,在加密社区掀起了波澜。凭借其幽默、社区参与和创新功能的独特融合,PawFury已经在预售中筹集

  • 5 K33 Research:为什么说 Telegram 是加密采用的“摇篮”?

    作者:David Zimmerman,K33 Research;编译:比推 BitpushNews Mary Liu如果你去旁听任何一个加密播客或会议,都会听到加密「原住民」谈论即将问世的「杀手级」应用,即一个可以大杀四方、一炮而红的加密采用工具。但如果已经有了呢?我们认为,Telegram 和少数独立开发者在让大众加入加密货币方面取得的进展,比自 2014 年以来涌入该领域的 1000 亿美元风

  • 6 4枚硬币搅乱加密货币市场

    引言加密货币市场以其动态性而闻名,不断出现挑战现状的新项目。在本文中,我们将探讨四种即将颠覆加密货币市场的硬币:PawFury、Avalanche(AVAX)、Stellar(XLM)和VeChain(VET)。 Avalanche(AVAX):可扩展智能合约平台Avalanche是一个高度可扩展的区块链平台,旨在支持去中心化应用程序(dApp)和自定义区块链网络的创建和部署。凭借其独特的共识协议

  • 7 MoonBag在Sealana和Dogwifhat占据主导地位,强调其在2024年6月最佳加密预售中的成功

    在投资新硬币时,你需要注意哪些功能?这是赌注奖励吗?透明度可靠性也许都是上面提到的。但找到一枚符合所有这些要求的硬币是一项挑战——或者说人们是这么认为的。在最近的新闻中,Sealana和Dogwifhat的停滞表现是投资者涌向Moonbag的主要原因,Moonbag是2024年6月最好的加密货币预售。 通常,投资者会感到好奇,并尝试投资新的加密货币项目。随着MoonBag加密货币为早期投资者提供

  • 8 投资者监测关键加密货币事件-最新加密货币新闻

    随着本周的展开,投资者正在密切关注未来七天可能影响加密货币价格的事件。历史模式表明,这种发展往往会引发波动。通过随时了解重大事件和潜在的市场波动,投资者有可能获得利润并减轻损失。接下来的一周加密货币市场会怎样? 内容隐藏1加密货币的关键发展2预测是什么?3投资策略 加密货币的关键发展 6月份,风险市场出现了损失,尤其是在美国,导致比特币显著下跌,altcoins损失更大。从6月2

  • 9 柴犬币崩盘 能否逆转?深度解析SHIB未来走势

    柴犬(SHIB)价格正在经历一场史诗般的衰退,这反映了加密货币市场的巨大动荡。据报道,在过去24小时内,SHIB价格下跌了惊人的5.85%,几乎跌破了其水平支撑位0.000022美元的底线。虽然柴犬数量略有下降,但销毁率却激增了2,814%,最近销毁了7,912,388个SHIB,比之前的约200,000个大幅增加。这种销毁活动的增加主要归因于三个主要钱包,每个钱包都为销毁贡献了超过一百万个SHI

  • 10 Coinbase、币安等顶级交易所推出全新“全链”Altcoin交易支持

    Coinbase、币安和世界各地的许多其他顶级加密货币交易所为一个“全链”项目原生的全新altcoin提供了即时交易支持。 LayerZero自称是一个全链互操作性协议。该项目旨在跨区块链移动数据,并通过不可变的智能合约支持“抵制审查的消息和无许可开发” 周四,该项目推出了新的原生代币ZRO。币安通过种子标签增加了对该资产的支持,Coinbase为该代币分配了一个实验标签。这两个名称都提醒用户流动