比特币开发者平息对核心漏洞误报的恐慌

时间:2024-09-20 编辑: 浏览:(27)

本周末,关于比特币核心可能存在漏洞的错误谣言引起了广泛的恐慌,因为比特币社区得出了一些严重偏离轨道的结论。

这些声明出现在非营利组织Brink和比特币运营技术集团制作的每周Optech通讯中。

大多数星期,这封信主要关注一些平凡的话题,如存储库更改、提取请求详细信息或邮件列表消息。然而,在周五,它含糊地提到了“即将披露的影响旧版本比特币核心的漏洞”

这导致偏执的比特币用户做出了灾难性的解释,并在X(前身为推特)上发布了“比特币核心v24存在严重漏洞”的警告,赢得了数万的印象。

阅读更多:不要从Bitcoin.org下载全节点比特币软件

X用户警告称:“强烈建议所有用户和管理员升级到比特币核心25.0或更高版本。”。他们认为,如果有漏洞,可能会影响数千个运行去中心化比特币网络的完全验证节点。

就上下文而言,比特币核心是迄今为止比特币节点运营商使用的主导软件。全球有56000多个节点运营商在运行它,任何时候都有18000多个节点在线。

不仅如此,超过98%的可达节点使用比特币核心作为其软件客户端。目前的版本是27,于4月16日发布。开发人员去年发布了版本24,几个月前就对其进行了抨击。

然而,与应用商店或制造商软件更新等传统软件不同,比特币核心不会自动更新。是的,这意味着节点运营商必须手动下载和升级其软件。

由于一些节点运营商选择不(或忘记)更新其软件,旧版本的比特币核心会在数月甚至数年内验证比特币网络上的交易。如果黑客发现漏洞并利用运行旧软件的节点,这可能会产生问题。

资深比特币开发者响应火警

比特币核心开发者Ava Chow进入公众讨论,以消除这种虚假警报。她明确表示,“不是24.x。第一组披露将针对0.21.x及以上版本。”

换言之,Optech通讯中讨论的即将发生的漏洞披露与比特币核心版本21有关,而不是24。

这种混乱是由两个因素引起的。首先,Optech正确地总结了开发者关于披露旧版本比特币核心漏洞的建议。如果该提案得到全面实施,可能会允许开发人员披露12个月及以上软件版本中的技术漏洞。

因此,如果这项提议被实施(但目前还没有),它将允许开发人员披露去年版本中的任何严重错误。

然而,该提议仍在讨论中。开发人员还没有就披露主要漏洞的时间长度达成一致。

领先的提案试图在从不披露和立即披露之间找到一个折衷方案。周写道:“拟议的政策试图在这两者之间取得平衡。”。“等待最后一个易受攻击的版本EOL(生命终结)似乎是一个很好的中间立场——有足够的时间让绝大多数节点升级,但时间不会太长,问题永远不会被披露。”

因此,作为一个起点,开发人员将在本月晚些时候披露版本21中的安全漏洞。同样,这是版本21,而不是24。

阅读更多:Luke Dashjr称Ordinals是一个应该“修复”的垃圾邮件“bug”

快速响应比特币核心中的一个假错误

作为一个文化保守的社区,非常认真地对待安全威胁当然符合比特币用户的自身利益。比特币节点和挖矿网络是迄今为止最大、分布最广的加密资产,可保护数亿人持有的价值超过1.3万亿美元的硬币。

尽管这个关于Core版本24的特定漏洞可能是一个错误警报,但严重的响应是健康的。

比特币核心版本21或更高版本的节点数量少得可怜,因此负责任地披露该软件中存在的漏洞可能是合适的。此外,无论如何,更新到最新版本的Core通常是一个很好的安全协议。

比特币核心的现代版本是27,所以披露开发者在编码版本21时犯的错误可能没问题。

开发人员还没有计划在本月公布24版本中的安全漏洞。然而,他们正在讨论一项政策,以缩短比特币核心维护者私下检测漏洞和公开披露这些漏洞之间的时间长度。

未来,一场真正的火灾——而不仅仅是消防演习——可能会向节点运营商或矿工发出全员参与的呼吁,以应对合法的安全漏洞。然而,就目前而言,这只是一次考验。

有线索吗?给我们发一封电子邮件或质子邮件。欲了解更多信息,请在X、Instagram、Bluesky和谷歌新闻上关注我们,或订阅我们的YouTube频道。

最新 更多 >
  • 1 AIN币哪个市场有

    AIN币是一种虚拟货币,采用区块链技术发行和交易。作为一种数字资产,AIN币以其去中心化、安全、匿名等特点,在加密货币市场中逐渐受到关注。在加密货币市场中,交易所是用户购买和交易AIN币的重要平台。下面将介绍三个著名的交易所:欧易交易所、币安交易所和火必交易所。欧易交易所是全球领先的加密货币交易平台之一。它提供多种加密货币的交易对,并支持多种交易模式,如限价交易和市价交易。欧易交易所以其稳定性和可

  • 2 AGEUR币交易平台软件有哪些

    AGEUR币是一种基于区块链技术的加密货币,它的创造和交易都发生在区块链网络上。AGEUR币的目标是为用户提供安全、高效、低成本的交易方式,并且帮助用户更好地参与数字经济的发展。AGEUR币具有分散化、匿名性和不可篡改性等特点,为用户提供了更多的交易自由和隐私保护。在AGEUR币的交易领域中,有许多著名的交易所。下面我们将介绍三个被广泛认可和使用的交易所平台。首先是欧易交易所。欧易交易所是一个颇具

  • 3 ABYSS币哪个市场有

    ABYSS币是一种基于区块链技术的加密货币,它旨在为游戏玩家、游戏开发者和游戏发行商提供更多的机会和便利。ABYSS币的目标是构建一个去中心化的数字游戏平台,通过区块链的透明性和安全性,为游戏生态系统中的各方提供更好的服务。作为一种新兴的加密货币,ABYSS币受到了许多交易所的青睐。下面将介绍三个著名的交易所:欧易交易所、币安交易所和火必交易所。欧易交易所是一个总部位于新加坡的加密货币交易平台,成

  • 4 HOMT币的创始人是谁

    HOMT币的创始人是谁?HOMT币是目前市场上备受瞩目的数字货币之一,它的创始人是刘传铭先生。刘传铭先生在区块链领域有着超过10年的从业经验,是数字货币领域的专家。他曾在中国顶级的互联网公司任职,具有丰富的互联网技术和管理经验。在他的带领下,HOMT币得到了大量的关注和认可,已经成为了一种备受追捧的数字货币。HOMT币的创始背景刘传铭先生在数字货币行业中早有耳闻,并意识到区块链技术的潜在价值。他相

  • 5 AGX币去哪里买

    AGX币是一种加密货币,它以其稳定且可靠的特性在加密货币市场上广受欢迎。AGX币的创始人致力于为用户提供一种可用性高且易于交易的数字货币,成为了金属贵金属能够用来进行交易和储备的代表。在AGX币交易市场中,有许多知名的交易所可供选择。以下将介绍其中三个最著名的交易所,它们分别是欧易交易所、币安交易所和火必交易所。欧易交易所是目前全球最大的数字货币交易所之一。它在全球范围内拥有广泛的用户群体,并提供

  • 6 AICODE币怎么买卖

    AICODE币是一种新兴的加密货币,是基于区块链技术和人工智能技术相结合而产生的数字资产。AICODE币的目标是为全球用户提供更智能、高效和安全的交易和支付方式。作为一种数字货币,AICODE币可以在各个加密货币交易所进行买卖交易。在这篇文章中,我将介绍并分享三个著名的交易所:欧易交易所、币安交易所和火必交易所。这些交易所提供了丰富的交易选项和安全的交易环境,使用户能够方便地购买和出售AICODE

  • 7 AIEN币哪个市场有

    AIEN币是一种加密数字货币,它采用了先进的区块链技术,并且具有去中心化的特点。作为一种新兴的加密货币,AIEN币致力于为用户提供安全、高效、便捷的交易环境。在全球范围内,有许多交易所为用户提供了AIEN币的交易服务。其中,欧易交易所是一家知名的数字货币交易平台之一。欧易交易所以创新和稳定的交易环境著称,致力于为用户提供高效、安全的交易体验。用户可以在欧易交易所上进行AIEN币的交易,并且该交易所

  • 8 GYMAI币最高的时候是多少钱?

    GYMAI币最高价曾达到23.5美元在虚拟货币的世界里,GYMAI币一度是备受瞩目的数字货币之一。据悉,GYMAI币作为全球首个基于大数据分析技术的数字货币,其日渐增长的市值和被追捧的趋势,曾使得其最高价达到了23.5美元的历史峰值。GYMAI币的诞生GYMAI币成立于2018年3月,其创始人是一个来自中国浙江的年轻人。他希望从大数据领域入手,为用户提供更安全、更稳定的数字货币服务。在数字货币领域

  • 9 AIEN币去哪里买

    AIEN币是一种新兴的加密货币,它具有去中心化和匿名性的特点,被越来越多的人看好并投资。随着数字货币市场的发展与壮大,越来越多的交易所开始接受AIEN币的交易。本文将介绍其中三个最著名的交易所,它们分别是欧易交易所、币安交易所和火必交易所。欧易交易所是一个知名的数字货币交易平台,它成立于2017年,在全球范围内广受欢迎。欧易交易所提供了多种币种的交易对,包括AIEN币。该交易所拥有快速的交易执行速

  • 10 AFR币哪个交易所可以买到

    AFR币是一种新型数字货币,它是由一家名为AFR Foundation的创新公司推出的。AFR币具有去中心化、匿名性和安全性等特点,并且利用了区块链技术来实现交易的透明性和可追溯性。随着加密货币市场的不断发展,越来越多的人开始对AFR币产生了兴趣,并希望能够在可靠的交易所上购买这种数字资产。欧易交易所(EOEX)是一家知名的数字资产交易平台,该平台在全球范围内享有良好的声誉。以其高度安全的交易环境