值得信赖的区块链资讯!
向比特币核心铭文漏洞提交了意见
有关比特币铭文协议的危机还在继续发酵。10号,该协议所依赖的底层技术漏洞已经被CVE漏洞库分配了正式编号:CVE-2023-50428。这意味着,有关于该技术漏洞,在安全风险方面已经取得了初步共识。
有关围绕铭文协议的争论,还不了解情况的读者可以温习一下教链12.7文章《他想要杀死铭文》来快速回顾以下此事的来龙去脉。
在CVE中,对该技术漏洞描述为,通过把数据混淆为代码(例如,通过OP_FALSE OP_IF),绕过了数据载荷的尺寸限制,如2022、2023年铭文对该漏洞的广泛滥用所示。
所以,铭文只是该漏洞的一个“用例”。这个漏洞,本质上是关乎于是否容忍把大量不会得到执行的数据,塞进脚本代码,然后刻入到区块链上面去的问题。
因此,Luke Dashjr给这个技术漏洞分类的类型是「不完善的模式匹配」,漏洞影响则是「浪费资源以及拒绝服务攻击」。

在Luke Dashjr向Bitcoin Core提交的有关修复该漏洞的PR下面,笔者也给出了如下意见:

「由于脚本中的混淆数据既没有经过验证,也没有通过共识来执行,而且这些数据在任何程度上最终都要依赖链外索引器来进行,因此一种更优雅的方法是将所有数据移出链外,让链外索引器来存储和处理,同时只在链上留下一个哈希值,这非常符合设计意图,同时将链上占用的空间降到最低。」
该意见的意思是,把完整数据放在链上,得到链上共识保证的只有数据的完整性,而这一点只需要用一个小得多的哈希就可以做到,同时,把完整数据嵌入,并不能摆脱对链外索引器以及社会共识的依赖,也就不能带来精简架构的好处,因此,把完整数据外移到链外,更符合架构设计原则。
我想,这一架构设计原则或许也是比特币的设计理念之一,那就是,比特币的链只应作为共识的载体,而不应作为全尺寸数据的载体。如果能在不破坏链上共识的情况下,最小化链上数据的尺寸,比如能用哈希值就不用全数据,那么就是符合这一设计理念的。
这一理念,把比特币和BSV、FIL、ICP等致力于把自己变成“云存储系统”的区块链项目泾渭分明地区分开来。
毕竟,共识的价值要远高于普通数据的价值。
比特币的链,只保存最浓缩、最精华的部分。
Ordinal协议和铭文,只需要变更一下技术方案,铭文2.0,就可以很好地和比特币这一理念相兼容。
其关键组件,就是一个能够存储铭文数据并进行索引的去中心化、分布式标准化索引器(indexer)。
与其较劲,或者陷入情绪之中,不如抓紧研发铭文2.0。谁先搞出来,也许就抢占了时代变局下的先机。
(公众号:刘教链。知识星球:公众号回复“星球”)
(免责声明:本文内容均不构成任何投资建议。加密货币为极高风险品种,有随时归零的风险,请谨慎参与,自我负责。)
比推快讯
更多 >>- JustLend DAO TVL 高达 63.2 亿美元
- 比特币与黄金相关性跌至 2022 年 11 月以来新低
- $SUN 集成 AEON Pay 全球超 5000 万商户支持加密支付
- 主流 Perp DEX 一览:Hyperliquid 持仓量仍处高位震荡,交易量阶段性回落 20%
- 预计本周将出台稳定币收益率草案
- NanoVita 宣布将于 4 月在 BNB Chain 启动 TGE
- 某巨鲸从币安提取 500.78 枚 BTC,价值 3716 万美元
- 数据:若 ETH 突破 2,444 美元,主流 CEX 累计空单清算强度将达 9.85 亿美元
- 分析,比特币徘徊于 76,000 美元阻力位,市场关注 FOMC 会议后鲍威尔讲话
- 以太坊团队正在测试快速确认规则,拟将跨链桥等待时间缩短至约 13 秒
- 英国首相候选人 Nigel Farage 增持 Stack BTC Plc 股份,总持仓价值达 63.8 万美元
- DeAgentAI 已向 Genesis NFT 持有者发放第二轮 AIA 空投
- AI 网络安全初创公司 RunSybil 完成 4000 万美元融资,Khosla Ventures 领投
- Gate 携手 Komainu 强化场外结算能力,扩展机构级基础设施版图
- 中东冲突持续,Polymarket 上 3 月 31 日原油突破 100 美元/桶的概率 24H 上涨 43 个点至 63%
- 数据:“麻吉大哥”黄立成一周盈利 230 万美元,已“赚回”历史亏损的 7.5%
- 穆迪推出代币集成引擎,将信用分析引入链上,首先在 Canton 进行试点。
- Universe Pro:UNAI Engine 上线 50 天实现 92 万美元链上利润
- 数据:持有 100 枚以上 BTC 的巨鲸昨日向交易所转入超 4.4 万枚 BTC
- 美股盘前,纳指涨 0.64%,英伟达 (NVDA) 涨 0.92%
- 数据:FORTH 今日新低超 10%,VANRY 涨超 16%
- Tally 宣布将关闭运营,放弃 IC0 计划
- 受变下架消息影响,HOOK 等多个“下架代币”短时跌超 20%
- 某巨鲸于 BTC 突破 7.4 万美元后短时开空,持仓规模达 112 万美元
- Binance 新一期下架清单币种闪崩,平均跌约 20%
- Binance 将下架 HOOK、RDNT、LRC 等代币
- 币安将于 2026 年 4 月 1 日下架 A2Z、FORTH 等 8 个币种
- QCP:比特币大概率围绕 7.4 万美元震荡,美联储决议成今晚焦点
- 数据:3.99 万枚 SOL 从 Binance 转出,价值约 375 万美元
- 美股盘前存储板块续涨,加密 KOL CBB做空 MU 及 SNDK 浮亏扩至 140 万美元
- SEC 与 CFTC 宣布已正式认定 APT 为数字商品
- 香港警方破获加密货币贷款诈骗案,6 人被捕,涉款约 500 万港元
- 以色列袭击伊朗情报部长
- 伊朗掌控霍尔木兹海峡通行决定权,日均仅放行 2 艘油轮
- 美联储将于今夜 2 点公布利率决议,鲍威尔将举行发布会
- 伊朗:将动用更多此前未在战争中使用的武器
- 币安将下架 BONK/BRL 和 ME/FDUSD 现货交易对
- 某巨鲸曾于 ASTER 跌破 0.6 美元后逆势追多,1900 万规模长线多单已录可观浮盈
- CryptoQuant:以太坊未平仓合约持续增长,支撑上涨趋势稳定性
- THENA 澄清:未被攻击,智能合约与所有流动性池安全且正常运行
- Backpack 公布代币代码BP及合约地址
- 美国现货比特币 ETF 创 5 个月以来最长流入纪录
- 数据:两个月前建仓 12217 枚 ETH 的某巨鲸再次存入 4007 枚 ETH,约 938 万美元
- 分析师:加密市场过热现象已完全消除,但卖方抛压暂未枯竭
- Bitcoin Depot 被康涅狄格州吊销执照,比特币 ATM 行业监管趋严
- 分析:点阵图料显示今年降息一次,静待鲍威尔定调
- 机构:3 月底日本央行的意见摘要或为 4 月加息提供线索
- 摩根士丹利首席美股策略师:市场调整已近尾声,而非抛售开始
- 港股 MINIMAX、智谱均涨超 20%
- 以太坊上 USDC 前 100 个持有者持仓达 327.1 亿美元,创历史新高
比推专栏
更多 >>观点
比推热门文章
- 某巨鲸从币安提取 500.78 枚 BTC,价值 3716 万美元
- 数据:若 ETH 突破 2,444 美元,主流 CEX 累计空单清算强度将达 9.85 亿美元
- 分析,比特币徘徊于 76,000 美元阻力位,市场关注 FOMC 会议后鲍威尔讲话
- 以太坊团队正在测试快速确认规则,拟将跨链桥等待时间缩短至约 13 秒
- 英国首相候选人 Nigel Farage 增持 Stack BTC Plc 股份,总持仓价值达 63.8 万美元
- DeAgentAI 已向 Genesis NFT 持有者发放第二轮 AIA 空投
- AI 网络安全初创公司 RunSybil 完成 4000 万美元融资,Khosla Ventures 领投
- Gate 携手 Komainu 强化场外结算能力,扩展机构级基础设施版图
- 中东冲突持续,Polymarket 上 3 月 31 日原油突破 100 美元/桶的概率 24H 上涨 43 个点至 63%
- 数据:“麻吉大哥”黄立成一周盈利 230 万美元,已“赚回”历史亏损的 7.5%
比推 APP



