上月21日,BitcoinCore開發者BryanBishop發推文預言道,我正考慮在7月初公開中本聰離開前委托給幾位開發者的警報密鑰。截圖自:Twitter而七月剛一開始,BryanBishop就如約在bitcoin-dev郵件列表上公布了這個塵封已久的秘密,并且掀起了比特幣社區成員的熱議。當然這一串字符并沒有什么好討論的,開發者們更為關注的是密鑰背后的安全問題。截圖自:bitcoin-dev的郵件列表1.為保護網絡而設,卻淪為安全隱患
所謂警報密鑰,實際上就是激活比特幣協議內“警報系統”的開關;持有者可以通過它向網絡內所有的運行節點發出安全警報,從而起到一定的重要信息提醒作用。不過與中本聰的設計初衷相反,這個安全警報后來卻成為了網絡內的安全隱患。我們從achow101在Github上發布的文章了解到,警報系統支持多條信息連續推送,同時發送的信息會顯示在GUI界面并保存到內存的Map庫里面。不過Map庫的大小是沒有限制的,一旦密鑰落到心懷不軌的人手里,他就能夠向節點發送海量警報信息,借此發起DoS攻擊。不僅如此,攻擊者還能利用這項功能發送虛假或無關消息,從而引起社區內不必要的恐慌和麻煩。而事實上這種事情也曾有發生,2016年的時候,同樣具有警報系統的萊特幣網絡發布的版本更新提醒信息,卻因某種原因被同時推送到其山寨幣種Feathercoin所有節點的客戶端內。雖說此次事件并未對Feathercoin造成多大影響;但Bitshop認為,可以隨意在基于同一警報系統的區塊鏈里發送警報信息,“聽起來很危險”。截圖自:Twitter2.比特幣早已排除隱患,懶理者或將遭殃
MakerDAO聯創Rune時隔一個半月再次購買MKR:7月16日消息,據鏈上分析師余燼監測,MakerDAO創始人Rune時隔一個半月再次購買MKR。其1小時前將500萬枚DAI轉至0x0f8地址,通過0x0f8地址花費62萬DAI買入620枚MKR,均價1000美元。隨后又將200萬USDC轉入Coinbase。[2023/7/16 10:58:19]
而老早就意識到這些問題的比特幣開發者,在2016年4月15日BitcoinCore0.12.1版本發布的時候已經關停了警報提醒功能;并在隨后上線的0.13.0版本中將其相關代碼完全刪除。同年三月開發者更進一步,在BitcoinCore0.14.0版本中硬編碼了終極警報,并將其設置為無法被其他消息所覆蓋;借此保證所有未升級的節點的運行者都能看到“警報系統已被破壞”的提醒。截圖自:bitcoin.org不過待一切準備就緒之后,BitcoinCore并未如承諾般隨后公開警報系統的密鑰。因為部分節點還未升級到新版本客戶端,依然存在被攻擊風險;而早前涌現出的大批量比特幣“山寨幣”的安全問題也同樣引人擔憂。具體來說,這些幾乎完全引用比特幣源代碼的數字貨幣,如果沒有移除警報系統,又不更改警報密鑰,還懶得發送最終提醒信息;那么密鑰一旦發布,任何人能夠啟動這些網絡的警報系統,對它們發起DoS攻擊。3.拒絕背鍋,正式公布密鑰
分析 | 時隔兩個半月 BTC再次連續超三天站穩于60日成本線之上:據OKEx季度合約數據顯示,截止收盤(香港時間今早8:00),BTC價格已經連續四天收盤價站穩于60日均線上方,這是自8月14日以來首次站穩。OKEx分析師Charles認為,60日均線在絕大多數時間里對市場中長期走勢具有重要指導意義,受到眾多以技術分析為主要依據的投資者青睞。技術分析派通常將某一重要均線被連續超三日站穩視作有效突破。這意著本次站穩60日均線的現象很可能會給市場帶來更多看漲資金,由此認為本輪上漲行情大概率將會延續。但由于11000附近區域存在大量被套資金,所以幣價短時間很難出現大幅攀升。比特幣季度合約日內阻力位:9750美元,支撐位9200美元。[2019/10/30]
面對如此情況,Core成員之一GregMaxwell曾發郵件承諾道,他們會花時間搜索其他還在使用警報系統的加密貨幣,并敦促他們刪除相關代碼。而根據SatoshiLabs首席技術官PavolRusnak近日的調查顯示,目前Github代碼庫內,就剩Fargocoin這種山寨幣未刪除警報系統了。截圖自:Twitter潛在風險的項目已所剩無幾,支持0.12版本的比特幣客戶端也接近消失,而當前還停留在較老版本客戶端的用戶占比已低于3%。為此Bishop認為,比特幣警報系統已“完全退役”,現在公布密鑰基本上是沒有問題的,對網絡安全來說也是好事。不過除了網絡安全問題之外,對于Core開發者來說這次密鑰的公開更多是意味著解脫;因為他們再也不用向要求調整交易費用和挖礦難度等的人解釋,這把密鑰并沒有修改網絡規則的功能;也不用擔心網絡出現警報系統攻擊的時候,被認定為首要嫌疑對象了。
動態 | 時隔一個月Github代碼次數與排名幾無變化:據cryptomiso數據顯示,時隔一個月,過去3個月內Github代碼提交次數與排名幾無變化。排名前五依舊為:INS(提交3665次,21個貢獻者)、ZRX(2000,45)、XMX(1014,9)、GVT(870,9)。此外,BTC與ETH的排名及代碼提交次數也與此前一致。[2019/3/3]
Tags:OINCOICOIN比特幣Litecoin Pluskucoin下載Medallion Coin X比特幣價格今日行情狗狗幣
加密貨幣世界的入場者正在激增,極速擴張的行業帶來大量投資機會的同時,也意味著行業內魚目混珠與濫竽充數帶來的高風險.
1900/1/1 0:00:00頭條小米否認涉足國外金融產品:不會向數字貨幣發行新股根據btcmanager消息稱,小米公司香港上市前夕,Blackmoon公司宣布要發起ICO項目,將募集來的資金參與小米的IPO.
1900/1/1 0:00:00編者按:本文來自:區塊律動,原作者:區塊律動0x2。星球日報經授權轉載。如果我沒有猜錯的話,看到李笑來錄音泄露文章的人,有95%沒有聽完整的錄音.
1900/1/1 0:00:00編者按:本文來自牛頓先生拆解區塊鏈,作者:牛頓先生洪七公,星球日報經授權發布。為“通證派”尋根最近區塊鏈行業兩位元老級布道者,元道和孟巖,聯合Fcoin創始人張健發起了“幣改”,大家的指導理論便.
1900/1/1 0:00:00每個人都知道,從去年十二月開始,比特幣及其他加密貨幣的市場價格一直在下跌。不過與數字資產現貨價格巨大波動不同的是,世界上最大的兩家金融衍生品交易市場——芝加哥期權交易所和芝加哥商品交易所提供的比.
1900/1/1 0:00:00目前,全球已開發房地產總值接近217萬億美元,全球房地產約占主流資產總值的60%,不動產儼然已成為投資者的投資熱土.
1900/1/1 0:00:00