上月21日,BitcoinCore開發者BryanBishop發推文預言道,我正考慮在7月初公開中本聰離開前委托給幾位開發者的警報密鑰。截圖自:Twitter而七月剛一開始,BryanBishop就如約在bitcoin-dev郵件列表上公布了這個塵封已久的秘密,并且掀起了比特幣社區成員的熱議。當然這一串字符并沒有什么好討論的,開發者們更為關注的是密鑰背后的安全問題。截圖自:bitcoin-dev的郵件列表1.為保護網絡而設,卻淪為安全隱患
所謂警報密鑰,實際上就是激活比特幣協議內“警報系統”的開關;持有者可以通過它向網絡內所有的運行節點發出安全警報,從而起到一定的重要信息提醒作用。不過與中本聰的設計初衷相反,這個安全警報后來卻成為了網絡內的安全隱患。我們從achow101在Github上發布的文章了解到,警報系統支持多條信息連續推送,同時發送的信息會顯示在GUI界面并保存到內存的Map庫里面。不過Map庫的大小是沒有限制的,一旦密鑰落到心懷不軌的人手里,他就能夠向節點發送海量警報信息,借此發起DoS攻擊。不僅如此,攻擊者還能利用這項功能發送虛假或無關消息,從而引起社區內不必要的恐慌和麻煩。而事實上這種事情也曾有發生,2016年的時候,同樣具有警報系統的萊特幣網絡發布的版本更新提醒信息,卻因某種原因被同時推送到其山寨幣種Feathercoin所有節點的客戶端內。雖說此次事件并未對Feathercoin造成多大影響;但Bitshop認為,可以隨意在基于同一警報系統的區塊鏈里發送警報信息,“聽起來很危險”。截圖自:Twitter2.比特幣早已排除隱患,懶理者或將遭殃
比特幣時隔半年再創歷史新高,漲破65000美元/枚:行情顯示,比特幣時隔半年再創歷史新高,漲破65000美元/枚,日內漲1.16%。[2021/10/20 20:44:20]
而老早就意識到這些問題的比特幣開發者,在2016年4月15日BitcoinCore0.12.1版本發布的時候已經關停了警報提醒功能;并在隨后上線的0.13.0版本中將其相關代碼完全刪除。同年三月開發者更進一步,在BitcoinCore0.14.0版本中硬編碼了終極警報,并將其設置為無法被其他消息所覆蓋;借此保證所有未升級的節點的運行者都能看到“警報系統已被破壞”的提醒。截圖自:bitcoin.org不過待一切準備就緒之后,BitcoinCore并未如承諾般隨后公開警報系統的密鑰。因為部分節點還未升級到新版本客戶端,依然存在被攻擊風險;而早前涌現出的大批量比特幣“山寨幣”的安全問題也同樣引人擔憂。具體來說,這些幾乎完全引用比特幣源代碼的數字貨幣,如果沒有移除警報系統,又不更改警報密鑰,還懶得發送最終提醒信息;那么密鑰一旦發布,任何人能夠啟動這些網絡的警報系統,對它們發起DoS攻擊。3.拒絕背鍋,正式公布密鑰
美國參議員:推特CEO曾稱計劃實施端到端加密技術,但時隔兩年未果:金色財經報道,美國參議員Ron Wyden曾透露,他于2018年與推特公司CEO Jack Dorsey私下會面,討論了對用戶的直接消息(私信)實施端到端加密技術,用戶間的私信可能涉及敏感信息,在黑客攻擊期間可能很容易受到攻擊。Wyden說,Dorsey當時告訴他,推特正在開發加密直接消息,但已經過了兩年,推特還沒有發布。Wyden表示,這是一個持續了太長時間的漏洞,而在其他競爭性平臺中則不存在。如果黑客能夠訪問用戶的私信,則此違規行為可能在未來幾年內產生驚人的影響。[2020/7/17]
面對如此情況,Core成員之一GregMaxwell曾發郵件承諾道,他們會花時間搜索其他還在使用警報系統的加密貨幣,并敦促他們刪除相關代碼。而根據SatoshiLabs首席技術官PavolRusnak近日的調查顯示,目前Github代碼庫內,就剩Fargocoin這種山寨幣未刪除警報系統了。截圖自:Twitter潛在風險的項目已所剩無幾,支持0.12版本的比特幣客戶端也接近消失,而當前還停留在較老版本客戶端的用戶占比已低于3%。為此Bishop認為,比特幣警報系統已“完全退役”,現在公布密鑰基本上是沒有問題的,對網絡安全來說也是好事。不過除了網絡安全問題之外,對于Core開發者來說這次密鑰的公開更多是意味著解脫;因為他們再也不用向要求調整交易費用和挖礦難度等的人解釋,這把密鑰并沒有修改網絡規則的功能;也不用擔心網絡出現警報系統攻擊的時候,被認定為首要嫌疑對象了。
分析 | BTC日線收盤價格時隔逾半月后再次跌至年線下方:據OKEx季度合約數據顯示,截止日線收盤(香港時間08:00),BTC價格再次收于年線(365日均線)下方,收盤報7219.50美元。上一次收盤價位于年線下方還是在11月24日,至今已半月有余。OKEx分析師Charles認為:年線作為市場重要的長期牛熊分界線廣受投資者關注,幣價在年線上方掙扎半個月之久再次下破,意味著中長期投資者對后市依然偏向悲觀。從近期反彈行情頻頻出現長上影線的所謂“插針行情”也可以窺探一二,不斷出長上影線說明市場雖有做多意愿,但持續性相當有限,以至于不能使價格在高位停留太久。由此可見,市場中長期走勢大概率將延續弱勢局面,不要盲目抄底,盡量順勢而為。BTC季度合約日內阻力位:7280美元,支撐位:7080美元。風險提示:入市有風險,投資需謹慎。[2019/12/12]
Tags:COIN比特幣OINCOIMIKS Coinape幣價格今日行情比特幣價格coinw交易所利好Niobium Coin
編者按:本文來自:區塊律動,原作者:Medium-JakeRyan,翻譯:0x5。星球日報經授權轉載。此時,我們坐在海岸邊,吹著涼爽的海風,喝著一杯熱拿鐵.
1900/1/1 0:00:00Odaily星球日報獲悉,繼投資DoraHacks之后,比特大陸已于近日完成對分布式開發者社區HitChain的戰略投資.
1900/1/1 0:00:00編者按:本文來自哈希派,作者:哈希派,星球日報經授權轉發。從2009年比特幣誕生開始,到現在已經有超過1500種加密貨幣出現,他們中有不少旨在解決不同的現實問題.
1900/1/1 0:00:00目錄序言一、區塊鏈安全事件頻發,案值過億屢見不鮮1.數字加密貨幣撐起6000億美元的市值2.區塊鏈安全事件爆發率逐年增加.
1900/1/1 0:00:00在福布斯公布的全球布局區塊鏈技術的50家上市大型公司排行榜中,銀行等金融機構占據前5席。可見,與“去中心化”的加密貨幣概念相悖的傳統金融領域,似乎正刮起一股擁抱區塊鏈的浪潮.
1900/1/1 0:00:00據財新網今日消息,比特大陸在A輪融資一年后,完成了B輪融資。比特大陸完成B輪融資,融資規模3-4億美元,估值約為120億美元.
1900/1/1 0:00:00