本周末,关于比特币核心可能存在漏洞的错误谣言引起了广泛的恐慌,因为比特币社区得出了一些严重偏离轨道的结论。
这些声明出现在非营利组织Brink和比特币运营技术集团制作的每周Optech通讯中。
大多数星期,这封信主要关注一些平凡的话题,如存储库更改、提取请求详细信息或邮件列表消息。然而,在周五,它含糊地提到了“即将披露的影响旧版本比特币核心的漏洞”
这导致偏执的比特币用户做出了灾难性的解释,并在X(前身为推特)上发布了“比特币核心v24存在严重漏洞”的警告,赢得了数万的印象。
阅读更多:不要从Bitcoin.org下载全节点比特币软件
X用户警告称:“强烈建议所有用户和管理员升级到比特币核心25.0或更高版本。”。他们认为,如果有漏洞,可能会影响数千个运行去中心化比特币网络的完全验证节点。
就上下文而言,比特币核心是迄今为止比特币节点运营商使用的主导软件。全球有56000多个节点运营商在运行它,任何时候都有18000多个节点在线。
不仅如此,超过98%的可达节点使用比特币核心作为其软件客户端。目前的版本是27,于4月16日发布。开发人员去年发布了版本24,几个月前就对其进行了抨击。
然而,与应用商店或制造商软件更新等传统软件不同,比特币核心不会自动更新。是的,这意味着节点运营商必须手动下载和升级其软件。
由于一些节点运营商选择不(或忘记)更新其软件,旧版本的比特币核心会在数月甚至数年内验证比特币网络上的交易。如果黑客发现漏洞并利用运行旧软件的节点,这可能会产生问题。
资深比特币开发者响应火警
比特币核心开发者Ava Chow进入公众讨论,以消除这种虚假警报。她明确表示,“不是24.x。第一组披露将针对0.21.x及以上版本。”
换言之,Optech通讯中讨论的即将发生的漏洞披露与比特币核心版本21有关,而不是24。
这种混乱是由两个因素引起的。首先,Optech正确地总结了开发者关于披露旧版本比特币核心漏洞的建议。如果该提案得到全面实施,可能会允许开发人员披露12个月及以上软件版本中的技术漏洞。
因此,如果这项提议被实施(但目前还没有),它将允许开发人员披露去年版本中的任何严重错误。
然而,该提议仍在讨论中。开发人员还没有就披露主要漏洞的时间长度达成一致。
领先的提案试图在从不披露和立即披露之间找到一个折衷方案。周写道:“拟议的政策试图在这两者之间取得平衡。”。“等待最后一个易受攻击的版本EOL(生命终结)似乎是一个很好的中间立场——有足够的时间让绝大多数节点升级,但时间不会太长,问题永远不会被披露。”
因此,作为一个起点,开发人员将在本月晚些时候披露版本21中的安全漏洞。同样,这是版本21,而不是24。
阅读更多:Luke Dashjr称Ordinals是一个应该“修复”的垃圾邮件“bug”
快速响应比特币核心中的一个假错误
作为一个文化保守的社区,非常认真地对待安全威胁当然符合比特币用户的自身利益。比特币节点和挖矿网络是迄今为止最大、分布最广的加密资产,可保护数亿人持有的价值超过1.3万亿美元的硬币。
尽管这个关于Core版本24的特定漏洞可能是一个错误警报,但严重的响应是健康的。
比特币核心版本21或更高版本的节点数量少得可怜,因此负责任地披露该软件中存在的漏洞可能是合适的。此外,无论如何,更新到最新版本的Core通常是一个很好的安全协议。
比特币核心的现代版本是27,所以披露开发者在编码版本21时犯的错误可能没问题。
开发人员还没有计划在本月公布24版本中的安全漏洞。然而,他们正在讨论一项政策,以缩短比特币核心维护者私下检测漏洞和公开披露这些漏洞之间的时间长度。
未来,一场真正的火灾——而不仅仅是消防演习——可能会向节点运营商或矿工发出全员参与的呼吁,以应对合法的安全漏洞。然而,就目前而言,这只是一次考验。
有线索吗?给我们发一封电子邮件或质子邮件。欲了解更多信息,请在X、Instagram、Bluesky和谷歌新闻上关注我们,或订阅我们的YouTube频道。