上月21日,BitcoinCore开发者BryanBishop发推文预言道,我正考虑在7月初公开中本聪离开前委托给几位开发者的警报密钥。截图自:Twitter而七月刚一开始,BryanBishop就如约在bitcoin-dev邮件列表上公布了这个尘封已久的秘密,并且掀起了比特币社区成员的热议。当然这一串字符并没有什么好讨论的,开发者们更为关注的是密钥背后的安全问题。截图自:bitcoin-dev的邮件列表1.为保护网络而设,却沦为安全隐患
所谓警报密钥,实际上就是激活比特币协议内“警报系统”的开关;持有者可以通过它向网络内所有的运行节点发出安全警报,从而起到一定的重要信息提醒作用。不过与中本聪的设计初衷相反,这个安全警报后来却成为了网络内的安全隐患。我们从achow101在Github上发布的文章了解到,警报系统支持多条信息连续推送,同时发送的信息会显示在GUI界面并保存到内存的Map库里面。不过Map库的大小是没有限制的,一旦密钥落到心怀不轨的人手里,他就能够向节点发送海量警报信息,借此发起DoS攻击。不仅如此,攻击者还能利用这项功能发送虚假或无关消息,从而引起社区内不必要的恐慌和麻烦。而事实上这种事情也曾有发生,2016年的时候,同样具有警报系统的莱特币网络发布的版本更新提醒信息,却因某种原因被同时推送到其山寨币种Feathercoin所有节点的客户端内。虽说此次事件并未对Feathercoin造成多大影响;但Bitshop认为,可以随意在基于同一警报系统的区块链里发送警报信息,“听起来很危险”。截图自:Twitter2.比特币早已排除隐患,懒理者或将遭殃
美股区块链板块短线异动拉升,亿邦国际、嘉楠科技均涨超10%:行情显示,美股区块链板块短线异动拉升,第九城市涨15%,SOS、亿邦国际、嘉楠科技均涨超10%。[2021/6/9 23:25:30]
而老早就意识到这些问题的比特币开发者,在2016年4月15日BitcoinCore0.12.1版本发布的时候已经关停了警报提醒功能;并在随后上线的0.13.0版本中将其相关代码完全删除。同年三月开发者更进一步,在BitcoinCore0.14.0版本中硬编码了终极警报,并将其设置为无法被其他消息所覆盖;借此保证所有未升级的节点的运行者都能看到“警报系统已被破坏”的提醒。截图自:bitcoin.org不过待一切准备就绪之后,BitcoinCore并未如承诺般随后公开警报系统的密钥。因为部分节点还未升级到新版本客户端,依然存在被攻击风险;而早前涌现出的大批量比特币“山寨币”的安全问题也同样引人担忧。具体来说,这些几乎完全引用比特币源代码的数字货币,如果没有移除警报系统,又不更改警报密钥,还懒得发送最终提醒信息;那么密钥一旦发布,任何人能够启动这些网络的警报系统,对它们发起DoS攻击。3.拒绝背锅,正式公布密钥
库币启动5000万美元印度区块链扶持计划:据库币KuCoin交易所消息,为拓宽国际市场,同时应印度撤销数字货币禁令的利好,库币宣布推出5000万美元印度区块链扶持计划,助力印度区块链技术的发展。据悉,该扶持计划包含:优质项目上币及孵化、做市商资金及手续费支持、KuCloud合作方品牌运营支持、印度大使招募、KCS生态合作、法币交易区商户招募。库币是全球性数字货币交易所,为来自207个国家的500万用户提供币币、法币、合约、矿池、借贷等一站式服务。[2020/3/12]
面对如此情况,Core成员之一GregMaxwell曾发邮件承诺道,他们会花时间搜索其他还在使用警报系统的加密货币,并敦促他们删除相关代码。而根据SatoshiLabs首席技术官PavolRusnak近日的调查显示,目前Github代码库内,就剩Fargocoin这种山寨币未删除警报系统了。截图自:Twitter潜在风险的项目已所剩无几,支持0.12版本的比特币客户端也接近消失,而当前还停留在较老版本客户端的用户占比已低于3%。为此Bishop认为,比特币警报系统已“完全退役”,现在公布密钥基本上是没有问题的,对网络安全来说也是好事。不过除了网络安全问题之外,对于Core开发者来说这次密钥的公开更多是意味着解脱;因为他们再也不用向要求调整交易费用和挖矿难度等的人解释,这把密钥并没有修改网络规则的功能;也不用担心网络出现警报系统攻击的时候,被认定为首要嫌疑对象了。
动态 | 区块链初创公司Nebula筹集430万美元创建基因组数据市场:据cryptovest报道,专注于DNA数据的区块链初创企业Nebula Genomics周三表示,该公司已从10家风险投资公司筹集430万美元资金,计划“为基因组数据创建一个可信、安全、分散的市场”。Nebula还与基因组测序和解释公司Veritas遗传学签署了一项协议,将把该公司的市场与Veritas的Arvados开源软件平台连接起来,后者是一个用于存储、共享和分析基因组数据的系统。目前,该平台拥有超过20 pb的数据,全世界的研究人员和制药公司都在使用这些数据。[2018/8/30]
标签:COITCOINTCOITCOdatashieldcoinbankBitcoin 21bitcoin交易所中文Bitcoin Vcash
编者按:本文来自:链闻ChainNews,原作者:MichaelKarnjanaprakorn,编译:PerryWang,星球日报经授权转载.
星球日报今日获悉,区块链社交网络ONO在7月中旬完成10000ETH基石轮战略投资,资本来自HORMANCAPITAL、INBlockchain、AUNEWCAPITAL等23家机构.
头条 泰国近日开放数字资产交易资格证,或成最早明确数字资产落地法令的国家之一据曼谷邮报今日消息,泰国财政部自本周二开始发放数字资产交易资格证.
编者按:本文来自橙皮书,原作者:NickGrossman,翻译:Eric,星球日报经授权转载,有删节。互联网圈的朋友一定知道MVP这个概念.
食物供应链领域有着极其复杂的流程。食物供应链领域包括了农民、仓储公司、运输公司、分销商和零售店面等多方参与。如今各个机构或公司试图使用区块链,追溯到食品问题的源头,监管整个供应链的流程.
据比特易分析,上周数字货币市场持续低迷,BTC在周初时向下杀跌,价格止跌于6107美元,勉强守住6100美元整数关卡,随后成交量持续萎缩,市场走出4小时级别三角形整理,振幅不断缩小.