《比特币秘史》(七):比特币警报系统是什么?

来源:哈希派

作者:LucyCheng

2010年8月22日中本聪在Bitcointalk论坛发帖宣布,他目前正在构建可向比特币网络传播信息的警报系统,并表示只有使用他设定的警报私钥才能启动。该消息公布五天过后,中本聪便在bitcoinv0.3.11版本里面添加了这一设定。

韩国检方正对涉嫌对Bithumb行贿50亿韩元上币的CELEbe公司进行扣押搜查:5月26日消息,韩国检方最近对短视频创作平台CELEBe运营商、FANC代币发行方CELEbe Korea进行了扣押搜查,因该公司FANC代币在Bithumb的上线与Bithumb Holdings首席执行官Lee Sang-jun涉嫌受贿50亿韩元(约合3770万美元)有关。

在韩国加密交易所中,只有Bithumb上线了FANC代币(上线时间为2023年3月),而FANC代币的价格趋势显示该代币涉嫌市场操纵。据悉,检方是在掌握证据的前提下进行了此次搜查。[2023/5/26 9:43:52]

2010年8月22日中本聪在比特币论坛表示,自己正在构建警报系统

俄罗斯联邦将加密矿工拒绝申报数字资产的行为定为犯罪:金色财经报道,俄罗斯财政部在监管加密货币开采的法案中引入了一项条款,将拒绝申报数字资产的行为定为犯罪。该部对《刑法》的修订表明,如果矿工在三年内至少两次逃避申报超过1500万卢布的收入,他可能面临最高两年的监禁,以及最高30万卢布的罚款和最多两年的强制劳动。

如果隐瞒的收入金额超过4500万卢布,可能面临最高4年的监禁,以及最高200万卢布的罚款和最高4年的强制劳动。[2023/3/9 12:52:14]

根据中本聪的解释,设定警报系统是为了让网络出现紧急情况的时候,密钥持有者能够向所有运行节点发出安全警报,从而起到一定的重要信息提醒作用。但是与中本聪设计初衷相悖的是,这个安全警报系统给网络带去了长达八年的安全隐患。

FTX US针对Voyager用户的提前索赔计划正在接受得克萨斯州证券委员会审核:10月17日消息,据Barron's报道,FTX US针对Voyager用户的提前索赔计划正在接受得克萨斯州证券委员会审核。(巴伦周刊)[2022/10/18 17:29:49]

如果密钥握在值得信任的人手上,无疑能够起到提醒效果;比如2013年出现的影响26个区块的错误,核心开发者就是使用中本聪留给他们的警报密钥来快速解决的。但密钥若是落到心怀不轨之人手里,他们就能借着警报系统支持多条信息连续推送这一点,向节点发送海量警报信息,从而发起DoS攻击。

Facebook股票代号6月9日正式改为META:金色财经报道,Meta发布消息称,在6月9日股市开市之前A类普通股将以“META”代号在纳斯达克交易,取代目前使用的代号“FB”。去年10月Facebook将公司名称更换为Meta Platform Inc,其目的是重塑品牌,打造“元宇宙”。自2012年上市以来Facebook股票一直以“FB”代号交易。[2022/6/1 3:54:45]

不单单是这样,攻击者还能利用这项功能传递虚假或者无关消息,借此在社区内引起不必要的恐慌和麻烦。而事实上这类事情也曾有发生,2016年的时候,同样具有警报系统的莱特币网络发布的客户端版本更新提醒信息,却因某种原因被错误推送到其山寨币Feathercoin所有的客户端内。虽说此次事件并没有对后者造成太多影响;但能够随意在基于同一报警系统的区块链发送警报信息,听起来的确挺危险的。

截图源自:莱特币创始人李启威的推特

意识到隐患的存在,同年比特币核心开发者在BitcoinCore0.12.1版本发布的时候就已关停警报提醒功能,并在随后上线的0.13.0版本内将相关代码完全删除。可能是觉得不够保险,2017年3月开发者还在BitcoinCore0.14.0版本内硬编码了终极警报;并将其设置为无法被其他信息所覆盖,让没有留意到领域动向的老客户端使用者能够知晓“警报系统已被破坏”的消息。

截图源自:bitcon.org

到了2018年7月,随着较老版本客户端使用者占比降低至3%以下,随着绝大部分比特币山寨币将警报系统删除,历时八年的安全隐患终于在BitcoinCore开发者BryanBishop公开警报私钥后“完全解除”。

2018年7月2日BryanBishop于bitcoin-dev邮件列表发布的消息

对于比特币网络安全来说,公开警报密钥是好事;而就Core开发者而言,这还是一种解脱。因为他们再也不用向要求调整交易费用和挖矿难度等的人解释,这把警报密钥并没有修改网络规则的功能;也不用担心网络出现警报系统攻击的时候,被率先咬定为首要嫌疑对象了。

往期回顾:比特币Logo背后的故事?

下期预告:比特币论坛关于“小吃机”的讨论

比特币你不知道的故事系列合集,将持续更新,敬请期待......

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

XRP从Web2到Web3:需要哪些技术改进?

Web1,Web2,Web3:有什么区别?Web1曾是1990年代和2000年代初期的互联网。当时,互联网是静态HTML页面的只读目录。用户与用户之间的交互受到限制.

[0:31ms0-3:129ms