月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Gate.io > 正文

比特币:比特币惊现重大漏洞后,代码审查工作将更加严苛_比特币最新价格一枚多少钱人民币

作者:

时间:1900/1/1 0:00:00

自从上周发现并修复了比特币最严重的漏洞之一以来,社区的情绪用「震惊」这个词来形容是最恰当不过了。

这一潜藏了两年的漏洞可能被利用来产出比硬编码2100万枚更多的比特币,随着这些比特币浮出水面,社区对此大加讨论,而开发人员也正绞尽脑汁:有没有什么办法防止类似严重的漏洞再次被添加到代码中去?

漏洞发现后几天,社区尚未提出任何正式的解决方案。但它引发了大量有关比特币的讨论:它如何工作?当加密货币货币中最流行的软件客户端(softwareimplementation)比特币核心钱包再次出现类似的漏洞时,如何才能识别出来并获得解决?

重要的问题还包括:如果一个恶意的参与者首先发现了这个漏洞,结果会怎样?如果现在代码中还有其他隐藏的漏洞怎么办?

在这一点上,化名「Theymos」的reddit社区比特币子版版主敦促社区不要忘记这个漏洞。他在一篇传读很广的帖子中称这是“一次不可否认的重大故障”,并补充道:

比特币链上余额大于1BTC的地址数为83.3万:金色财经消息,据欧科云链OKLink链上数据显示,比特币24h链上活跃地址数逾84.5万,环比下降8.47%;链上交易量近33.7万BTC,环比下降5.07%;链上交易笔数逾24.86万笔,环比下降10.46%。

截至上午10时,比特币全网算力为126.69EH/s,环比上升0.46EH/s,链上地址余额大于1BTC 的地址数为83.3万,环比下降4038个;余额大于 100BTC 的地址为1.64万,环比下降36个。[2020/11/16 20:55:05]

如果比特币核心团队的所有策略和做法都保持不变,那么最终类似的故障将不可避免地再次发生,而我们下次可能也不会那么幸运地看到这一次类似的结果。

即便如此,有一种观点认为,在开放的全球参与的网络的推动下,比特币核心团队现在拥有了比该技术历史上任何时候都更强大的代码审查过程。

韦氏评级:至少要把部分储蓄转移到比特币上:加密评级机构韦氏评级(Weiss Crypto Ratings)发推称,正如通货历史学家Franz Pick博士所说:“最终,所有的纸币都会变成0。”所以至少要把你的部分储蓄转移到比特币上。但也不要孤注一掷,因为它仍然是一项高风险资产。[2020/5/15]

现在,对开源代码库做贡献的开发人员比以往任何时候都要多。而且它被测试了很多次;据估计,代码测试约占代码贡献的20%。

「错」在整个社区

尽管如此,开发人员仍然认为,要确保该数字货币顺利运行,还有更多的工作需要去做。

Theymos认为,一种方法是建立“更复杂”的测试,专门测试并定位严重但很难发现的漏洞,比如上周的测试。他补充道:,并补充道:

社区应该希望所有大型比特币公司派出技术测试专家进入比特币核心团队,目前很多公司没有为核心开发做出过任何贡献。

动态 | CME比特币期货一度“闪崩”至8500美元附近 分析师怀疑是市场操纵造成的:今日,芝加哥商品交易所 (CME Group)比特币期货在早盘交易中出现“插针行情”,BTC/USD期货突然跌至8500美元以下,随后又反弹至9300美元。这一较低水平之前在期货交易中形成了一个缺口。分析人士指出,比特币常常试图“填补”这些空白,但在这种情况下,它是用最少的资源做到的。分析师Willy Woo 表示“我无法相信现在短期买卖BTC/USD是多么疯狂。芝加哥商品交易所的缺口已经填补。交易清淡,是的。但是,伙计们,我对最近所有交易所的价格走势高度怀疑,比平常还要怀疑,” 撰稿人filbfilb表示, “不知道那里发生了什么事!” 与此同时, Twitter的分析师lowstrife称,这种行为是市场操纵的“好例子”。(cointelegraph)[2019/11/5]

比特币核心贡献者JamesHilliard也强调了这一点,他认为开发人员可以提高测试的「数量」和「质量」。不过,说起来容易做起来难。比特币核心贡献者GregMaxwell对Theymos的思路表示赞同,认为测试固然重要,但是测试的质量和细节才是关键。Maxwell说道:

长江商学院教授李洋:区块链网络里记账所消耗的电量与比特币价格成正比:今日极客网专栏发文,长江商学院教授李洋谈及“让区块链能够去掉中心机构的核心机制”看法时表示:区块链网络里记账所消耗的电量与比特币价格成正比。这就是为什么在当前的比特币高价之下,确认一笔交易需要耗电至少五百度以上(全球的记账人为竞争这笔交易记账权所消耗的总电量,而且是保守估计),耗时也至少几十分钟(因为每十分钟最多确认两千条交易)。这远远超过了在支付宝或微信上做一笔支付所需要的边际电量与时间。天下没有免费的午餐,这就是区块链为了去中心化、为了信息可追溯所付出的最起码的“代价”。[2018/3/21]

将更多的精力用于测试对我们来说是一个长期的挑战,一方面是因为测试的艺术性和科学性不亚于系统工程的任何其他方面。测试涉及的技能和能力并非每个人都具备。

但这种专业人才很难找到。Hilliard告诉CoinDesk:

富国证券股票策略主管:比特币的崩溃可能会拖累股价:在CNBC的《贸易国》(Trading Nation)上发表讲话时,富国证券(Wells Fargo)股票策略主管克里斯托弗?哈维(Christopher Harvey)表示,他密切关注着加密货币市场的动向,许多人认为,这是“有史以来最壮观的泡沫之一。哈维表示:“比特币的崩溃可能会拖累股价。”今年比特币的价格创下了接近2万美元的历史新高,他说,“数字货币市场存在巨大的泡沫。我们确实认为,如果这种泡沫出现,这开始影响股市。”哈维认为标准普尔500指数到2018年底将达到2863点,远低于今年华尔街20%的涨幅。[2017/12/27]

比特币的发展在很大程度上受到了代码审查的限制,而且没有多少人能够胜任这一工作。

然而,许多人认为责任不应该只落在开发人员身上。人们普遍认为,作为一个没有领导者的去中心化项目,保持比特币的无差错是大家共同的责任。化名为Shinobimonkey的比特币爱好者告诉CoinDesk:

我的主要问题是,很多人对特定的开发人员提出批评指责,但整个项目是开放的,它不是「会员制」,用户有责任审核代码,就像开发者积极贡献代码一样。

比特币核心维护者WladimirvanderLaan也表达了同样的观点,他在推特上写道:

出现有漏洞的代码是不对的。是的,是‘我们’搞砸了,但这个‘我们’概念很宽泛。应该是整个社区因为没有彻底审查共识变化而将它搞砸了。

区块链代码工程师JohnNewberry同意该观点。尽管他没有编写漏洞百出的代码,但他辩称,作为比特币世界的一名开发者,出现这样的错误他也有责任,因为他没有对代码进行仔细审查。

他甚至表示,他此前看到该有问题的代码时只是觉得很可笑。但他认为其他人可能已经检查过了。他说道:

我没有亲自去验证,而是相信那些比我更聪明、更有智慧的人已经验证过了。我想当然地认为是其他人已经做了这一工作。

允许存在多个比特币核心代码客户端

尽管如此,一些人仍然认为有存在漏洞的风险。Blockstream首席运营官SamsonMow在推特上说:

比特币以前也出现过漏洞,而且还会再次出现漏洞。它只是一个软件。这没什么大惊小怪的。

除了这些思路外,还有另一个流行的想法。目前比特币社区的主要比特币软件比特币核心在95%的比特币节点上运行。(至少这是根据一项统计数据得出的——有趣的是,没有办法看到每个比特币节点,因为有些节点想要更多的隐私,不会向网络的其他部分大事宣扬它们的存在。)

因此,一个想法是要允许更多的比特币代码客户端存在。这样的话,如果一个代码客户端有灾难性的错误导致网络崩溃时,其他代码客户端仍然可以运行,从而保持比特币作为一个整体一直运行。

从某种程度上讲,这已经存在了。目前存在一些不太为人所知的代码客户端,如BitcoinKnots和Btcd。它正在加密货币领域的其他地方成为常态。例如,以太坊有两个主要的客户端,Geth和Parity,每一个都可以供任何运行该软件的人使用。

尽管如此,许多比特币开发人员担心,添加多个客户端可能会带来比上周的漏洞更严重的问题。比特币核心贡献者AndrewChow在一场概述利弊的对话中表示:

许多人没有意识到的是,让人们运行不同的客户端使得攻击者更容易对网络进行分裂。

因此,开发人员就下一步该做什么尚未达成一致。也许Theymos的话对此做了最好地表述:

我不知道怎样才能防止这种情况再次发生,但如果社区因为这次错误没有造成什么损害而对它置之不理,我知道接下来会发生什么情况。

链闻ChainNews:提供每日不可或缺的区块链新闻。

原文作者:AlyssaHertig文章来源:巴比特中文编译:Libert版权声明:文章为作者独立观点,不代表链闻ChainNews立场。

来源链接:www.coindesk.com

本文来源于非小号媒体平台:

链闻速递

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627044.html

比特币漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

下一篇:

日本警察厅:今年上半年加密黑客事件同比增长3倍

标签:比特币MOSNEWOIN比特币最新价格一枚多少钱人民币LUMOSX价格Pundi X [new]sigmacoin

Gate.io热门资讯
加密货币:PoW 挖矿自 2017 年以来发生了什么变化,51% 攻击之年如何应变?_比特币交易所排行榜

原文标题:《PoW挖矿风险分析及应对策略》作者:DavidVorick编译:Jhonny,Echo2019年是51%攻击之年.

1900/1/1 0:00:00
NAN:Binance上市Theta Fuel(TFUEL)_ANC

亲爱的用户:Binance将于2019年05月24日18:00上线ThetaFuel,并开通TFUEL/BNB、TFUEL/BTC、TFUEL/USDT、TFUEL/TUSD、TFUEL/USD.

1900/1/1 0:00:00
稳定币:稳定币报告:交易平台新一轮金融生态竞争正式开始_MUSD币

?稳定币是指与法币的兑换比例保持相对稳定的类似“货币”的一般等价物。因为法币与商品和服务之间的兑换比例相对稳定,因此稳定币的最终锚定对象是商品和服务,也就是实际的购买力.

1900/1/1 0:00:00
RAN:慢雾发布以太坊代币「假充值」漏洞细节披露及修复方案_Transient

链闻讯:区块链安全公司慢雾科技发布预警,称部分交易所及中心化钱包遭受以太坊代币「假充值」漏洞攻击之后,7月10日表示已通知了大部分交易所和中心化钱包确认漏洞细节.

1900/1/1 0:00:00
加密货币:比特币回落后小幅反弹,加密市场略显疲软_Loser Coin

当前加密货币市场总市值为243,125,005,274美元,24小时交易量为71,998,085,257美元,比特币占市场比重为57.32%.

1900/1/1 0:00:00
门罗币:匿名币遭多国监管,美国国安部为此新设监控系统_CASHZ价格

据外媒消息,美国国土安全部计划设计一个监控匿名加密货币的新系统,重点监测门罗币以及Zcash等匿名性强的加密货币.

1900/1/1 0:00:00