今日运势评分

4

本月运势

戊寅月

震荡偏多

甲克戊,子水为财
癸不词讼理弱敌强
亥不嫁娶不利新郎

祭祀,沐浴,理发,作灶,结网,栽种

嫁娶,词讼,行丧,安葬,牧养,伐木,作梁,开市,纳畜,造畜稠

月相

蛾眉残

底部反弹

日冲

Powered by RitMEX

TRUMP16.02 -2.31%

SUI3.33 -2.51%

TON3.76 1.65%

TRX0.24 2.99%

DOGE0.24 -1.91%

XRP2.56 -1.26%

SOL168.03 -2.89%

BNB653.81 -3.63%

ETH2812.10 1.62%

BTC95851.44 -0.77%

ETH Gas1.02 Gwei

中性
50

漏洞 CVE 被美国 NVD 采纳,会造成铭文生态崩溃吗?

铭文于漏洞中创建,却为比特币生态带来新的叙事。

撰文:夫如何,Odaily 星球日报

今日,安全公司慢雾创始人余弦在 X 平台发文表示,比特币序号铭文(Inscription)漏洞 CVE 被美国国家漏洞数据库(NVD)正式采纳,CVSS 漏洞等级评分是 5.3 中危等级(满分 10 分)。

「铭文这个问题被分配了个 CVE 编号,这是釜底抽薪了,态度鲜明地定性漏洞了。CVE 编号不是什么新鲜事,许多安全团队 / 个人都可以申请,我们没太看重这玩意……但可能比特币生态相关角色会看重这个,毕竟 CVE 编号在安全行业是最知名的漏洞证明之一。」

虽然余弦一再表示自己也玩(研究)铭文,「感觉铭文会有其他出路,希望看到更优解」,但「铭文漏洞被官方盖戳认证」还是在加密社区引起讨论。一些人并不认可这次 NVD 的认证,并表示去中心化的比特币不应该靠中心化机构来定义。

(余弦推文截图)

此前,比特币核心客户端 Bitcoin Core 开发人员 Luke Dashjr 就曾表示铭文正在利用 Bitcoin Core 客户端的一个漏洞向区块链发送垃圾信息,该漏洞已被分配标识符 CVE-2023-50428。不过,加密投资者却并不买账,认为 Luke Dashjr 是因为自身偏见通过虚假理由才申请成功 CVE,「这是对公共安全机制的可耻利用」。

(Luke Dashjr 推文截图)

对铭文持有者来说,最核心的问题莫过于,NVD 的采纳认证是否意味着该漏洞需要被修复,进而影响铭文市场?

一位匿名安全人士告诉 Odaily 星球日报,漏洞认证并不意味着需要被修复,修不修复还是要看 Bitcoin Core 如何思考和执行;但此举确实会带来「比特币序号铭文是漏洞」的这种定性声音,毕竟 CVE/NVD 在安全行业或技术行业很有长远影响力。

「另外需要知道的是,虽然 CVE/NVD 这些漏洞平台知名度极高,但历史收录的无数漏洞并不是都被修复或及时修复。这种漏洞争议不是比特币遇到的特例,平常心对待即可。」

另外,该安全人士表示,虽然 CVSS 将该漏洞评分为 5.3 中危等级,并并不意味着这会威胁到整个区块链的安全性。「CVSS 是行业非常知名的漏洞评分标准甚至是顶流标准,最高分 10 分, 5.3 这个等级已经很说明问题了。中危,不是高危更不是严重。比特币这个中危漏洞不修复并不会带来多大影响或者短期内看不到多大影响,比特币序号铭文(包括那些 BRC-20)只要正在交易或链上活动就是在利用这个漏洞,在 Luke Dashjr 的眼里这是带来了 Spam 攻击。Spam 也就是垃圾,仅此而已,但是不是垃圾,这话题仁者见仁,所以说很有争议。」

余弦也在社交媒体发表看法称:「CVE 漏洞不代表都一定会或有必要修复,尤其是漏洞评分等级不高的,比如比特币序号漏洞的 5.3 分中危等级,从细节上看,影响最终分数有众多指标,其中有的指标是 0 分,lmpact 这个『影响』指标也才 1.4 分。如果是这种情况,最终修复与否还真要看 Bitcoin Core 的态度,修复后执行与否还得看矿商的态度。」

(铭文漏洞评分)

目前,加密社区对铭文「漏洞」一事依然争论不休,这次引入 NVD 采纳认证无疑再次激化了双方矛盾。站在开发人员的角度来看,系统中产生漏洞,并对其修复是再正常不过的现象,无论此漏洞处于何种重要程度。但对于利用此漏洞的铭文生态来说,特别是众多利益相关者,这无疑是在「断人财路」。

如今铭文正为比特币生态带来新的叙事与活力,期待开发者与生态建设者能早日协商统一意见,找到一个最优解。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/DeFlow_Intern
作者odailyOdaily
相关文章
2025.02.22 - 前天
再次盗取15亿美元加密货币,朝鲜如何培养出世界一流黑客的?
在键盘取代导弹的新时代,年轻黑客们的键盘将会成为加密货币的达摩克利斯之剑。
2025.02.21 - 前天
加密右翼浪潮下的 Web3 社区建设
从早期的技术理想主义到如今的金融化和资本集中化,Web3社区正在经历一场从“左”到“右”的深刻转变。
2025.02.21 - 前天
Meme 退潮、大额解锁,Solana“好运”用完了?
近期Meme明显“退潮”迹象,加上临近的超大额解锁,可谓是祸不单行,Solana压力倍增,它的“好运”真的用完吗了?
2025.02.21 - 前天
实测百度搜索 DeepSeek 满血版:“为我所用”还是“拿来主义”?
百度搜索目前已全量上线DeepSeek满血版并提供联网服务,其中PC端开放仅1小时就有超千万人使用。
2025.02.21 - 前天
月之暗面 MoBA 核心作者自述:一个 “新晋大模型训练师” 的三入思过崖
“从开源论文、开源代码出发,现在已经进化到开源思维链了嘛!”
2025.02.21 - 前天
访谈了 10 个职场卷王,看看他们都在用哪些 AI?
一文精选30+个职场“自我增效”实用AI。
AI
2025.02.21 - 前天
为何金融走在每一个生产变革的前面?
金融在以区块链为代表的第四次工业革命中,从交易结算、价值传递到创新激发、生产关系变革以及产业升级等多个维度,都发挥着不可替代的关键作用。
2025.02.21 - 3 天前
外部创新与内生困境:Crypto 在迷雾中航行
MemeCoin 的退潮背后或许正藏着一个转折点,人类的未来里未必只有AI。
2025.02.21 - 3 天前
Alliance DAO:AI 已彻底改变了创业公司,提前思考竞争优势比产品契合度更重要
在当下,提前思考 PMF 之后的竞争优势可能比以往任何时候都更加重要。
AI
2025.02.21 - 3 天前
2025年加密货币九大趋势:AI、DeFi、代币化与更多创新发展
探讨九大影响加密市场的核心趋势,从实体资产代币化(RWA)到 DeFi 与 AI 的结合,帮助你了解 2025 年最值得关注的区块链发展方向。