
向比特币核心铭文漏洞提交了意见
有关比特币铭文协议的危机还在继续发酵。10号,该协议所依赖的底层技术漏洞已经被CVE漏洞库分配了正式编号:CVE-2023-50428。这意味着,有关于该技术漏洞,在安全风险方面已经取得了初步共识。
有关围绕铭文协议的争论,还不了解情况的读者可以温习一下教链12.7文章《他想要杀死铭文》来快速回顾以下此事的来龙去脉。
在CVE中,对该技术漏洞描述为,通过把数据混淆为代码(例如,通过OP_FALSE OP_IF),绕过了数据载荷的尺寸限制,如2022、2023年铭文对该漏洞的广泛滥用所示。
所以,铭文只是该漏洞的一个“用例”。这个漏洞,本质上是关乎于是否容忍把大量不会得到执行的数据,塞进脚本代码,然后刻入到区块链上面去的问题。
因此,Luke Dashjr给这个技术漏洞分类的类型是「不完善的模式匹配」,漏洞影响则是「浪费资源以及拒绝服务攻击」。
在Luke Dashjr向Bitcoin Core提交的有关修复该漏洞的PR下面,笔者也给出了如下意见:
「由于脚本中的混淆数据既没有经过验证,也没有通过共识来执行,而且这些数据在任何程度上最终都要依赖链外索引器来进行,因此一种更优雅的方法是将所有数据移出链外,让链外索引器来存储和处理,同时只在链上留下一个哈希值,这非常符合设计意图,同时将链上占用的空间降到最低。」
该意见的意思是,把完整数据放在链上,得到链上共识保证的只有数据的完整性,而这一点只需要用一个小得多的哈希就可以做到,同时,把完整数据嵌入,并不能摆脱对链外索引器以及社会共识的依赖,也就不能带来精简架构的好处,因此,把完整数据外移到链外,更符合架构设计原则。
我想,这一架构设计原则或许也是比特币的设计理念之一,那就是,比特币的链只应作为共识的载体,而不应作为全尺寸数据的载体。如果能在不破坏链上共识的情况下,最小化链上数据的尺寸,比如能用哈希值就不用全数据,那么就是符合这一设计理念的。
这一理念,把比特币和BSV、FIL、ICP等致力于把自己变成“云存储系统”的区块链项目泾渭分明地区分开来。
毕竟,共识的价值要远高于普通数据的价值。
比特币的链,只保存最浓缩、最精华的部分。
Ordinal协议和铭文,只需要变更一下技术方案,铭文2.0,就可以很好地和比特币这一理念相兼容。
其关键组件,就是一个能够存储铭文数据并进行索引的去中心化、分布式标准化索引器(indexer)。
与其较劲,或者陷入情绪之中,不如抓紧研发铭文2.0。谁先搞出来,也许就抢占了时代变局下的先机。
(公众号:刘教链。知识星球:公众号回复“星球”)
(免责声明:本文内容均不构成任何投资建议。加密货币为极高风险品种,有随时归零的风险,请谨慎参与,自我负责。)
比推快讯
更多 >>- 某鲸鱼地址以 47,14 美元均价买入 16.68 万枚 HYPE
- Dragonfly 投资人:降息对 Circle 而言堪称灾难,将导致收入和利润大幅缩水
- OKX CEO Star:X Layer 将以“一链一币”模式驱动 DeFi、支付与 RWA 发展
- Compound 领投机构 Bain Capital Ventures 疑正卖出 34.9 万枚 COMP
- Radiant Capital 攻击者以 4741 美元均价卖出 2496 枚 ETH
- 特朗普家族支持的比特币公司加速囤积 BTC,储备量达 2130 枚
- 数据:某巨鲸/机构再次增持 50,896 枚 ETH,约合 2.4172 亿美元
- Ark Invest 多支基金买入 253.2 万股 BLSH,价值 1.72 亿美元
- 某 ETH 波段鲸鱼一周前卖出 1 万余枚 ETH 后 8 小时前买入 10,730 枚 ETH
- 交易员 Eugene:已平仓大部分 ETH 多头仓位,仍持有小市值币种多头仓位
- Pudgy Penguins 首席执行官 Ins 账号被黑客盗用于推广 Pump Fun 代币
- 萨尔瓦多买入比特币浮盈 6600 万美元,收益率达 115%
- Bullish (BLSH)上市首日收涨 83.78%,交易额达 51.76 亿美元
- 美国破获百万美元支付欺诈案,涉及加密货币洗钱
- GalaxyDigital 关联地址过去 2 天将 1.25 亿 U 存入 Hyperliquid,买入现货并做空进行对冲
- 美联储 9 月降息预期存变数,仍需更多数据确认
- Justin Sun 已起诉彭博社,称后者计划披露其敏感财务信息
- 加密总市值升至 4.263 万亿美元,续创历史新高
- 蓝港互动公布加密货币持仓,并计划募资 1 亿美元投资加密资产
- 比特币市值超越 Google,升至全球资产市值第五位
- 瑞穗证券:Circle 面临 USDC 增长放缓和分销成本上升以及可能降息带来的中期风险
- 谷歌:Google Play Store 新规不会限制未注册非托管钱包上架
- 知情人士:加密钱包 MetaMask 本周或将公布稳定币 mUSD 细节
- 数据:监测到 3,769.42 万 USDT 转入 Binance
- Coinbase 将 Useless Coin (USELESS) 添加到上币路线图
- BTC突破123500美元,创历史新高
- 美联储9月降息25个基点的概率为94.3%
- 比特币突破123000美元/枚,日内涨2.39%
- 美联储理事提名人称中期通胀预期“相当温和”
- 美联储古尔斯比称需数月有利通胀数据才能降息
- 美股三大股指集体收涨,纳指涨幅 0.14%
- 美联储古尔斯比表示可能提前降息或加息
- Tom Lee:渣打银行对2025年底以太坊 7500美元价格的预测“可能偏低”
- 交易员完全定价美联储 9 月降息 25 个基点
- 美联储博斯蒂克表示 2025 年降息一次仍合适
- 美联储博斯蒂克指出消费者信用卡使用趋势变化
- 美联储博斯蒂克指出小型企业面临更大压力
- 美联储博斯蒂克表示有足够时间等待政策调整
- 美联储古尔斯比警告劳动力市场信号需关注
- 美联储古尔斯比:长期利率是抵押贷款主要决定因素
- 数据:ETH 全网合约持仓量 24h 增长 7.93%
- 美联储古尔斯比关注通胀上升,称最新 CPI 报告令人担忧
- 美联储古尔斯比:就业增长放缓或因人口增长放缓
- 美联储固定利率逆回购操作规模降至 572.02 亿美元新低
- Bullish IPO 首日盘中涨超 197%,报 109 美元/股
- 美联储古尔斯比强调独立性以防通货膨胀回潮
- 特朗普:将尽早任命美联储新主席,人选只剩三到四人
- 数据:过去 1 小时 Binance 净流出 4,767.85 万 USDT
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0093%
- Meme 代币 CLIPPY 近 1 小时涨超 34%,市值升至 2240 万美元
比推专栏
更多 >>观点
比推热门文章
- 某鲸鱼地址以 47,14 美元均价买入 16.68 万枚 HYPE
- Dragonfly 投资人:降息对 Circle 而言堪称灾难,将导致收入和利润大幅缩水
- OKX CEO Star:X Layer 将以“一链一币”模式驱动 DeFi、支付与 RWA 发展
- Compound 领投机构 Bain Capital Ventures 疑正卖出 34.9 万枚 COMP
- Radiant Capital 攻击者以 4741 美元均价卖出 2496 枚 ETH
- 特朗普家族支持的比特币公司加速囤积 BTC,储备量达 2130 枚
- 数据:某巨鲸/机构再次增持 50,896 枚 ETH,约合 2.4172 亿美元
- Ark Invest 多支基金买入 253.2 万股 BLSH,价值 1.72 亿美元
- 某 ETH 波段鲸鱼一周前卖出 1 万余枚 ETH 后 8 小时前买入 10,730 枚 ETH
- 交易员 Eugene:已平仓大部分 ETH 多头仓位,仍持有小市值币种多头仓位