上月21日,BitcoinCore開發者BryanBishop發推文預言道,我正考慮在7月初公開中本聰離開前委托給幾位開發者的警報密鑰。截圖自:Twitter而七月剛一開始,BryanBishop就如約在bitcoin-dev郵件列表上公布了這個塵封已久的秘密,并且掀起了比特幣社區成員的熱議。當然這一串字符并沒有什么好討論的,開發者們更為關注的是密鑰背后的安全問題。截圖自:bitcoin-dev的郵件列表1.為保護網絡而設,卻淪為安全隱患
所謂警報密鑰,實際上就是激活比特幣協議內“警報系統”的開關;持有者可以通過它向網絡內所有的運行節點發出安全警報,從而起到一定的重要信息提醒作用。不過與中本聰的設計初衷相反,這個安全警報后來卻成為了網絡內的安全隱患。我們從achow101在Github上發布的文章了解到,警報系統支持多條信息連續推送,同時發送的信息會顯示在GUI界面并保存到內存的Map庫里面。不過Map庫的大小是沒有限制的,一旦密鑰落到心懷不軌的人手里,他就能夠向節點發送海量警報信息,借此發起DoS攻擊。不僅如此,攻擊者還能利用這項功能發送虛假或無關消息,從而引起社區內不必要的恐慌和麻煩。而事實上這種事情也曾有發生,2016年的時候,同樣具有警報系統的萊特幣網絡發布的版本更新提醒信息,卻因某種原因被同時推送到其山寨幣種Feathercoin所有節點的客戶端內。雖說此次事件并未對Feathercoin造成多大影響;但Bitshop認為,可以隨意在基于同一警報系統的區塊鏈里發送警報信息,“聽起來很危險”。截圖自:Twitter2.比特幣早已排除隱患,懶理者或將遭殃
比特幣時隔半年再創歷史新高,漲破65000美元/枚:行情顯示,比特幣時隔半年再創歷史新高,漲破65000美元/枚,日內漲1.16%。[2021/10/20 20:44:20]
而老早就意識到這些問題的比特幣開發者,在2016年4月15日BitcoinCore0.12.1版本發布的時候已經關停了警報提醒功能;并在隨后上線的0.13.0版本中將其相關代碼完全刪除。同年三月開發者更進一步,在BitcoinCore0.14.0版本中硬編碼了終極警報,并將其設置為無法被其他消息所覆蓋;借此保證所有未升級的節點的運行者都能看到“警報系統已被破壞”的提醒。截圖自:bitcoin.org不過待一切準備就緒之后,BitcoinCore并未如承諾般隨后公開警報系統的密鑰。因為部分節點還未升級到新版本客戶端,依然存在被攻擊風險;而早前涌現出的大批量比特幣“山寨幣”的安全問題也同樣引人擔憂。具體來說,這些幾乎完全引用比特幣源代碼的數字貨幣,如果沒有移除警報系統,又不更改警報密鑰,還懶得發送最終提醒信息;那么密鑰一旦發布,任何人能夠啟動這些網絡的警報系統,對它們發起DoS攻擊。3.拒絕背鍋,正式公布密鑰
日本加密貨幣交易所BitFlyer時隔兩年將再次投放電視廣告:日本加密貨幣交易所BitFlyer將從5月13日開始,在電視上投放其商業廣告,廣告片將以動畫的形式展示圍繞比特幣的生活。據悉,這是BitFlyer時隔2年再次播放電視廣告。日本加密貨幣相關法案5月實施,,電視廣告的播放將成為該行業積極的動向。(coinpost)[2020/5/13]
面對如此情況,Core成員之一GregMaxwell曾發郵件承諾道,他們會花時間搜索其他還在使用警報系統的加密貨幣,并敦促他們刪除相關代碼。而根據SatoshiLabs首席技術官PavolRusnak近日的調查顯示,目前Github代碼庫內,就剩Fargocoin這種山寨幣未刪除警報系統了。截圖自:Twitter潛在風險的項目已所剩無幾,支持0.12版本的比特幣客戶端也接近消失,而當前還停留在較老版本客戶端的用戶占比已低于3%。為此Bishop認為,比特幣警報系統已“完全退役”,現在公布密鑰基本上是沒有問題的,對網絡安全來說也是好事。不過除了網絡安全問題之外,對于Core開發者來說這次密鑰的公開更多是意味著解脫;因為他們再也不用向要求調整交易費用和挖礦難度等的人解釋,這把密鑰并沒有修改網絡規則的功能;也不用擔心網絡出現警報系統攻擊的時候,被認定為首要嫌疑對象了。
動態 | 時隔一個月Github代碼次數與排名幾無變化:據cryptomiso數據顯示,時隔一個月,過去3個月內Github代碼提交次數與排名幾無變化。排名前五依舊為:INS(提交3665次,21個貢獻者)、ZRX(2000,45)、XMX(1014,9)、GVT(870,9)。此外,BTC與ETH的排名及代碼提交次數也與此前一致。[2019/3/3]
Tags:比特幣OINCOICOIN比特幣最高的時候是多少錢一枚2021apecoin幣是騙局嗎Gapcoinkucoin交易平臺官網
編者按:本文來自:鏈聞ChainNews,原作者:PavelKravchenko,翻譯:詹涓。星球日報經授權轉載.
1900/1/1 0:00:00本文來自巴比特資訊,作者:Aditya,星球日報經授權轉發。Coinbase宣布其對交易某種代幣有興趣似乎就意味著該種代幣是優質加密貨幣,這種代幣很快就會迎來一波上漲.
1900/1/1 0:00:00本周,各國政府加大對區塊鏈技術投入力度,中小國家數字貨幣合法化進度加快。國外方面,美國一方面財政部呼吁對于金融科技領域創新采取更靈活、更有利的監管方法,另一方面美國證券交易委員會與美國商品期貨交.
1900/1/1 0:00:00今日,哈希未來宣布獲得數百萬美元的A輪融資,由順為資本領投、丹華資本跟投。哈希未來方面表示,新一輪融資將用于深度布局資產跨鏈流通的交易平臺.
1900/1/1 0:00:00編者按:本文來自陳菜根頻道,作者:陳菜根,星球日報經授權發布。伴隨著一聲清脆的鐘聲,抗戰八年的小米,總算在香港掛牌上市了,隨之而來的是朋友圈里的刷屏相慶,就像自己也是小米的股東一樣,不亦樂乎.
1900/1/1 0:00:00在福布斯公布的全球布局區塊鏈技術的50家上市大型公司排行榜中,銀行等金融機構占據前5席。可見,與“去中心化”的加密貨幣概念相悖的傳統金融領域,似乎正刮起一股擁抱區塊鏈的浪潮.
1900/1/1 0:00:00