比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

比特幣:比特幣驚現重大漏洞后,代碼審查工作將更加嚴苛_區塊鏈

Author:

Time:1900/1/1 0:00:00

自從上周發現并修復了比特幣最嚴重的漏洞之一以來,社區的情緒用「震驚」這個詞來形容是最恰當不過了。

這一潛藏了兩年的漏洞可能被利用來產出比硬編碼2100萬枚更多的比特幣,隨著這些比特幣浮出水面,社區對此大加討論,而開發人員也正絞盡腦汁:有沒有什么辦法防止類似嚴重的漏洞再次被添加到代碼中去?

漏洞發現后幾天,社區尚未提出任何正式的解決方案。但它引發了大量有關比特幣的討論:它如何工作?當加密貨幣貨幣中最流行的軟件客戶端(softwareimplementation)比特幣核心錢包再次出現類似的漏洞時,如何才能識別出來并獲得解決?

重要的問題還包括:如果一個惡意的參與者首先發現了這個漏洞,結果會怎樣?如果現在代碼中還有其他隱藏的漏洞怎么辦?

在這一點上,化名「Theymos」的reddit社區比特幣子版版主敦促社區不要忘記這個漏洞。他在一篇傳讀很廣的帖子中稱這是“一次不可否認的重大故障”,并補充道:

比特幣網絡超過半小時未出塊:金色財經報道,據BTC.com數據顯示,比特幣網絡已38分鐘未出新塊,目前區塊高度為629991。預計將于47分鐘后減半。[2020/5/12]

如果比特幣核心團隊的所有策略和做法都保持不變,那么最終類似的故障將不可避免地再次發生,而我們下次可能也不會那么幸運地看到這一次類似的結果。

即便如此,有一種觀點認為,在開放的全球參與的網絡的推動下,比特幣核心團隊現在擁有了比該技術歷史上任何時候都更強大的代碼審查過程。

現在,對開源代碼庫做貢獻的開發人員比以往任何時候都要多。而且它被測試了很多次;據估計,代碼測試約占代碼貢獻的20%。

「錯」在整個社區

盡管如此,開發人員仍然認為,要確保該數字貨幣順利運行,還有更多的工作需要去做。

動態 | 美元占比特幣交易比重升至14.25%:據cryptocompare數據顯示,目前比特幣交易情況按照交易幣種排名,排在第一的是USDT,占比為71.44%;排在第二的是美元,占比為14.25%;排在第三的是歐元,占比為3.44%;排在第四的是日元,占比為2.90%;排在第五的是QC,占比為2.19%。[2019/8/29]

Theymos認為,一種方法是建立“更復雜”的測試,專門測試并定位嚴重但很難發現的漏洞,比如上周的測試。他補充道:,并補充道:

社區應該希望所有大型比特幣公司派出技術測試專家進入比特幣核心團隊,目前很多公司沒有為核心開發做出過任何貢獻。

比特幣核心貢獻者JamesHilliard也強調了這一點,他認為開發人員可以提高測試的「數量」和「質量」。不過,說起來容易做起來難。比特幣核心貢獻者GregMaxwell對Theymos的思路表示贊同,認為測試固然重要,但是測試的質量和細節才是關鍵。Maxwell說道:

動態 | 悉尼市一待售房產優先考慮比特幣支付:據Zycrypto消息,澳大利亞悉尼一套四居室的房子已經掛牌出售,總價值500萬美元,約為570枚比特幣。據了解,該棟房產的主人Peter Maddison熱衷于數字貨幣領域的投資,曾投資比特幣、比特幣現金和以太坊。他還強調,買家需以澳元的拍賣價格出價,然后將其轉換為比特幣進行支付。[2018/9/28]

將更多的精力用于測試對我們來說是一個長期的挑戰,一方面是因為測試的藝術性和科學性不亞于系統工程的任何其他方面。測試涉及的技能和能力并非每個人都具備。

但這種專業人才很難找到。Hilliard告訴CoinDesk:

比特幣的發展在很大程度上受到了代碼審查的限制,而且沒有多少人能夠勝任這一工作。

然而,許多人認為責任不應該只落在開發人員身上。人們普遍認為,作為一個沒有領導者的去中心化項目,保持比特幣的無差錯是大家共同的責任。化名為Shinobimonkey的比特幣愛好者告訴CoinDesk:

聲音 | 郎咸平發文:沒搞清楚比特幣,有什么資格活埋李笑來?:郎咸平于5日在微信公眾號“功夫財經”上發布標題為《沒搞清楚就瞎投,有什么資格“活埋”李笑來?》的原創文章,評論日前發生的李笑來錄音泄露事件。

日前,一段疑似“中國比特幣首富”李笑來內部講話的錄音在社交媒體上廣泛傳播。在這段長達50分鐘的錄音中,李笑來對以太坊、瑞波、小蟻等多個區塊鏈項目和老貓、羅振宇、趙長鵬等多位區塊鏈領域名人進行了吐槽和評價,全程臟話連篇,不斷自曝,引起軒然大波。

郎咸平在文中評論此事件,稱自己很早之前就揭露過比特幣真相,比特幣有“三宗罪”:操縱價格,淪為傳銷,區塊鏈沒有解決問題。由于這三宗罪的存在,郎咸平十分不建議老百姓當下投資比特幣,他在文中談到:“現在的比特幣或者各種區塊鏈Token就是中世紀時期的銀行業,放長遠來看,可能二十年后這里面誰特別牛,誰從里面撈了第一桶金,畢竟這么多聰明人,群雄逐鹿,你方唱罷我登場,肯定有梟雄。但是,你一個老百姓,我非常不建議你參與這個可能99%都注定肉包子打狗有去無回的游戲。”[2018/7/5]

我的主要問題是,很多人對特定的開發人員提出批評指責,但整個項目是開放的,它不是「會員制」,用戶有責任審核代碼,就像開發者積極貢獻代碼一樣。

夏威夷考艾島酒店接受比特幣付款:夏威夷艾島海岸酒店近日表示將接受比特幣付款,此前夏威夷的另一個商家,大島火山旅館已經宣布接受比特幣付款。[2018/3/2]

比特幣核心維護者WladimirvanderLaan也表達了同樣的觀點,他在推特上寫道:

出現有漏洞的代碼是不對的。是的,是‘我們’搞砸了,但這個‘我們’概念很寬泛。應該是整個社區因為沒有徹底審查共識變化而將它搞砸了。

區塊鏈代碼工程師JohnNewberry同意該觀點。盡管他沒有編寫漏洞百出的代碼,但他辯稱,作為比特幣世界的一名開發者,出現這樣的錯誤他也有責任,因為他沒有對代碼進行仔細審查。

他甚至表示,他此前看到該有問題的代碼時只是覺得很可笑。但他認為其他人可能已經檢查過了。他說道:

我沒有親自去驗證,而是相信那些比我更聰明、更有智慧的人已經驗證過了。我想當然地認為是其他人已經做了這一工作。

允許存在多個比特幣核心代碼客戶端

盡管如此,一些人仍然認為有存在漏洞的風險。Blockstream首席運營官SamsonMow在推特上說:

比特幣以前也出現過漏洞,而且還會再次出現漏洞。它只是一個軟件。這沒什么大驚小怪的。

除了這些思路外,還有另一個流行的想法。目前比特幣社區的主要比特幣軟件比特幣核心在95%的比特幣節點上運行。(至少這是根據一項統計數據得出的——有趣的是,沒有辦法看到每個比特幣節點,因為有些節點想要更多的隱私,不會向網絡的其他部分大事宣揚它們的存在。)

因此,一個想法是要允許更多的比特幣代碼客戶端存在。這樣的話,如果一個代碼客戶端有災難性的錯誤導致網絡崩潰時,其他代碼客戶端仍然可以運行,從而保持比特幣作為一個整體一直運行。

從某種程度上講,這已經存在了。目前存在一些不太為人所知的代碼客戶端,如BitcoinKnots和Btcd。它正在加密貨幣領域的其他地方成為常態。例如,以太坊有兩個主要的客戶端,Geth和Parity,每一個都可以供任何運行該軟件的人使用。

盡管如此,許多比特幣開發人員擔心,添加多個客戶端可能會帶來比上周的漏洞更嚴重的問題。比特幣核心貢獻者AndrewChow在一場概述利弊的對話中表示:

許多人沒有意識到的是,讓人們運行不同的客戶端使得攻擊者更容易對網絡進行分裂。

因此,開發人員就下一步該做什么尚未達成一致。也許Theymos的話對此做了最好地表述:

我不知道怎樣才能防止這種情況再次發生,但如果社區因為這次錯誤沒有造成什么損害而對它置之不理,我知道接下來會發生什么情況。

鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。

原文作者:AlyssaHertig文章來源:巴比特中文編譯:Libert版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

來源鏈接:www.coindesk.com

本文來源于非小號媒體平臺:

鏈聞速遞

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627044.html

比特幣漏洞風險安全

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

日本警察廳:今年上半年加密黑客事件同比增長3倍

Tags:比特幣區塊鏈NEW非小號比特幣sv是什么幣區塊鏈域名價格排行newinu幣最新消息only幣價格非小號2022

歐易交易所app下載
APP:蘋果推出全新隱私網站,這里有一份完整的個人信息保護指南_Razor network

來源|36Kr 「蘋果拒絕任何時候,以技術為借口,剝奪用戶的隱私權」,今年5月份,庫克在他的母校美國杜克大學演講時,說了這樣一句話。在庫克眼中,用戶自己的數據,只屬于用戶本人.

1900/1/1 0:00:00
比特幣:新京報:比特幣場外交易亂象——客掀非吸漩渦,玩家被圈近3億_波場幣和比特幣的區別是什么

“我從2017年開始接觸比特幣場外交易,卻在今年相繼被騙200多萬。”王哲是一位資深比特幣“搬磚工”,即低買高賣的比特幣場外交易員.

1900/1/1 0:00:00
SWAP:WAPC(蛙幣)5月28日即將上線BihuEx平臺_WAPC

尊敬的BihuEx用戶:幣虎全球交易所將于新加坡時間2019年5月28日上線WAPC/蛙幣 上線時間: 開放充值時間:2019年5月26日10:00AM開放交易時間:2019年5月28日10:0.

1900/1/1 0:00:00
DAPP:公鏈生態周報:BI指數周漲幅超20% IOST主網賬戶突破30萬 | 鏈塔智庫_APP

01市場行情 鏈塔BI指數,由80個具有代表性的加密貨幣組成,用以反映加密貨幣市場整體表現。5月19日,BI指數報收1206點,周內上漲212點,漲幅為21.3%.

1900/1/1 0:00:00
區塊鏈:專訪 AlphaWallet CTO 韡武,創造移動區塊鏈新網關_TOKE

AlphaWallet正在創造一個可以連接虛擬世界和真實世界的網關,意味著利用區塊鏈技術提供真實世界內的生活服務有了強有力的基礎技術平臺,基于區塊鏈而展開的種種想象成為了可能.

1900/1/1 0:00:00
數字貨幣:OFAC 考慮建立比特幣黑名單_CRYP

3月26日消息,美國海外資產管理辦公室(OFAC)于3月19日宣布,它正在考慮在特別指定國民(SDN)名單中加上個人或實體的數字貨幣地址,以提醒公眾特定的數字貨幣標識符與被屏蔽的人相關.

1900/1/1 0:00:00
ads