
向比特币核心铭文漏洞提交了意见
有关比特币铭文协议的危机还在继续发酵。10号,该协议所依赖的底层技术漏洞已经被CVE漏洞库分配了正式编号:CVE-2023-50428。这意味着,有关于该技术漏洞,在安全风险方面已经取得了初步共识。
有关围绕铭文协议的争论,还不了解情况的读者可以温习一下教链12.7文章《他想要杀死铭文》来快速回顾以下此事的来龙去脉。
在CVE中,对该技术漏洞描述为,通过把数据混淆为代码(例如,通过OP_FALSE OP_IF),绕过了数据载荷的尺寸限制,如2022、2023年铭文对该漏洞的广泛滥用所示。
所以,铭文只是该漏洞的一个“用例”。这个漏洞,本质上是关乎于是否容忍把大量不会得到执行的数据,塞进脚本代码,然后刻入到区块链上面去的问题。
因此,Luke Dashjr给这个技术漏洞分类的类型是「不完善的模式匹配」,漏洞影响则是「浪费资源以及拒绝服务攻击」。
在Luke Dashjr向Bitcoin Core提交的有关修复该漏洞的PR下面,笔者也给出了如下意见:
「由于脚本中的混淆数据既没有经过验证,也没有通过共识来执行,而且这些数据在任何程度上最终都要依赖链外索引器来进行,因此一种更优雅的方法是将所有数据移出链外,让链外索引器来存储和处理,同时只在链上留下一个哈希值,这非常符合设计意图,同时将链上占用的空间降到最低。」
该意见的意思是,把完整数据放在链上,得到链上共识保证的只有数据的完整性,而这一点只需要用一个小得多的哈希就可以做到,同时,把完整数据嵌入,并不能摆脱对链外索引器以及社会共识的依赖,也就不能带来精简架构的好处,因此,把完整数据外移到链外,更符合架构设计原则。
我想,这一架构设计原则或许也是比特币的设计理念之一,那就是,比特币的链只应作为共识的载体,而不应作为全尺寸数据的载体。如果能在不破坏链上共识的情况下,最小化链上数据的尺寸,比如能用哈希值就不用全数据,那么就是符合这一设计理念的。
这一理念,把比特币和BSV、FIL、ICP等致力于把自己变成“云存储系统”的区块链项目泾渭分明地区分开来。
毕竟,共识的价值要远高于普通数据的价值。
比特币的链,只保存最浓缩、最精华的部分。
Ordinal协议和铭文,只需要变更一下技术方案,铭文2.0,就可以很好地和比特币这一理念相兼容。
其关键组件,就是一个能够存储铭文数据并进行索引的去中心化、分布式标准化索引器(indexer)。
与其较劲,或者陷入情绪之中,不如抓紧研发铭文2.0。谁先搞出来,也许就抢占了时代变局下的先机。
(公众号:刘教链。知识星球:公众号回复“星球”)
(免责声明:本文内容均不构成任何投资建议。加密货币为极高风险品种,有随时归零的风险,请谨慎参与,自我负责。)
比推快讯
更多 >>- Ethena Labs 与德国监管机构就 USDe 稳定币持有者的赎回计划达成一致
- 某鲸鱼过去 1 小时出售 4000 枚 ETH,价值约合 970 万美元
- 伯恩斯坦将 Coinbase 股票目标价大幅上调至 510 美元
- 俄罗斯卢布稳定币 A7A5 推出以来完成约 93 亿美元交易
- 特朗普家族已与 HUT 8 合作,后者将负责建设并运营其比特币挖矿业务
- Moca 基金会推出 Moca Chain,用于自主主权、保护隐私的身份和用户验证
- Aethir 与 Pendle 达成合作拟推出 eATH 池
- 李林旗下公司 Avenir Tech 购入老虎证券 5.9%股票
- Starknet 生态项目 zkLend 宣布关停,仅剩 20 万美元国库资金,将继续追缴此前被盗资产
- CodexField 获 Gate Labs 投资,打造原生金融属性的内容资产网络
- zkLend 宣布将关闭服务
- 美商务部长:鲍威尔无视关税收入,降息 1%美国能节省数千亿美元利息支出
- Matador 增持 8.4 枚 BTC,当前比特币总持有量已达 77 枚
- 美 GENIUS 法案推进陷入分歧
- Tether CEO:2025 年底 Tether 将成为最大的比特币矿企
- DeFi 协议 Grove 承诺投入 10 亿美元推动传统金融资产与 DeFi 相结合
- AguilaTrades 再次开启 20 倍 BTC 多单,仓位价值 1.37 亿美元
- Ave.ai 与 Astros 合作推出 Sui 生态交易激励活动
- Immutable 联创:将为 IMX 质押者发放特别奖励,暂未进行快照
- 挪威矿企 Green Minerals 购入 4 枚比特币作为储备策略
- Backpack 拟于 7 月 3 日启动第二季积分活动
- 标普 500 及纳斯达克 100 指数期货创下历史新高
- 加密货币支付卡公司 Baanx 宣布支持 BNB
- Tether CEO:不追求短期利润,将押注 AI、去中心化基础设施等
- Swift 亚太区总裁:对稳定币持中立观察态度,需面对最后一公里问题
- Ledger CEO:主张降低监管并确保加密创新持续进行
- Coinbase 德国高管通过高端服务争取保守型投资者进入加密市场
- Lido V3 Testnet-2 已上线
- 观点:BTC.com 矿池流向 Binance 的 BTC 数量不断下降,或表明市场预期 BTC 将创下新高
- Binance Alpha(CARV)空投数据:82%账户已卖出,单号收益约为 57 美元
- Gate 广场启动“星火计划”,激励优质创作者共建深度社群
- 投资平台 Republic 计划本周起通过区块链技术让普通人“押注”SpaceX
- 某鲸鱼卖出 3004.6 枚 ETH,获利 148 万美元
- 巴克莱银行自 6 月 27 日起禁止客户使用其银行卡进行加密货币交易
- Metaplanet 通过发行新股筹集 5.15 亿美元
- AEON 与 Ripple 达成合作,支持 RLUSD 稳定币用于线上线下消费
- 欧盟拟无视欧洲央行警告推进稳定币监管新规
- 某鲸鱼 40 倍杠杆做多 BTC,仓位达 1.03 亿美元
- 纳斯达克和纽交所与美国 SEC 就资本市场监管改革进行讨论
- 以太坊基金会内部转移 1000 枚 ETH 至关联地址
- 某鲸鱼 1 小时前将 134 万枚 HSK 转入 Gate,约合 94.7 万美元
- 市场分析:标普 500 指数需要盈利大幅增长或美联储降息来证明高位合理性
- 黄金矿业公司 Bluebird Mining 完成 272 万美元融资,并提供 136 万美元用于买入比特币
- QCP Asia:Coinbase 股价飙升,监管利好推动机构入场
- 疑似 Bedrock 官方 LP 地址自 6 月 19 日以来已净投入 5000 万枚 BR 用于提供流动性
- 知情人士:国泰君安等头部券商加密交易服务均使用 HashKey Exchange 的 Omnibus 服务
- Humanity Protocol 已开放空投申领
- 稳定币收益协议 R2 最终测试网已于 6 月 25 日 15:00 正式启动
- Glassnode:比特币愈显宏观资产属性,随风险偏好上涨、随市场压力下跌
- 机构调查:美债市场动荡已成为首要风险
比推专栏
更多 >>观点
比推热门文章
- 伯恩斯坦将 Coinbase 股票目标价大幅上调至 510 美元
- 俄罗斯卢布稳定币 A7A5 推出以来完成约 93 亿美元交易
- 特朗普家族已与 HUT 8 合作,后者将负责建设并运营其比特币挖矿业务
- Moca 基金会推出 Moca Chain,用于自主主权、保护隐私的身份和用户验证
- Aethir 与 Pendle 达成合作拟推出 eATH 池
- 李林旗下公司 Avenir Tech 购入老虎证券 5.9%股票
- Starknet 生态项目 zkLend 宣布关停,仅剩 20 万美元国库资金,将继续追缴此前被盗资产
- CodexField 获 Gate Labs 投资,打造原生金融属性的内容资产网络
- zkLend 宣布将关闭服务
- 美商务部长:鲍威尔无视关税收入,降息 1%美国能节省数千亿美元利息支出