漏洞CVE被美国NVD采纳,会造成铭文生态崩溃吗?「BTC生态」

Odaily星球日报Publié le 2023-12-12Dernière mise à jour le 2023-12-12

Résumé

铭文于漏洞中创建,却为比特币生态带来新的叙事。

原创 | Odaily星球日报

作者 | 夫如何

漏洞CVE被美国NVD采纳,会造成铭文生态崩溃吗?「BTC生态」

今日,安全公司慢雾创始人余弦在 X 平台发文表示,比特币序号铭文(Inscription)漏洞 CVE 被美国国家漏洞数据库(NVD)正式采纳,CVSS 漏洞等级评分是 5.3 中危等级(满分 10 分)。

“铭文这个问题被分配了个 CVE 编号,这是釜底抽薪了,态度鲜明地定性漏洞了。CVE 编号不是什么新鲜事,许多安全团队/个人都可以申请,我们没太看重这玩意……但可能比特币生态相关角色会看重这个,毕竟 CVE 编号在安全行业是最知名的漏洞证明之一。”

虽然余弦一再表示自己也玩(研究)铭文,“感觉铭文会有其他出路,希望看到更优解”,但「铭文漏洞被官方盖戳认证」还是在加密社区引起讨论。一些人并不认可这次 NVD 的认证,并表示去中心化的比特币不应该靠中心化机构来定义。

漏洞CVE被美国NVD采纳,会造成铭文生态崩溃吗?「BTC生态」

(余弦推文截图)

此前,比特币核心客户端 Bitcoin Core 开发人员 Luke Dashjr 就曾表示铭文正在利用 Bitcoin Core 客户端的一个漏洞向区块链发送垃圾信息,该漏洞已被分配标识符 CVE-2023-50428 。不过,加密投资者却并不买账,认为 Luke Dashjr 是因为自身偏见通过虚假理由才申请成功 CVE,“这是对公共安全机制的可耻利用”。

漏洞CVE被美国NVD采纳,会造成铭文生态崩溃吗?「BTC生态」

(Luke Dashjr 推文截图)

对铭文持有者来说,最核心的问题莫过于,NVD 的采纳认证是否意味着该漏洞需要被修复,进而影响铭文市场?

一位匿名安全人士告诉Odaily星球日报,漏洞认证并不意味着需要被修复,修不修复还是要看 Bitcoin Core 如何思考和执行;但此举确实会带来“比特币序号铭文是漏洞”的这种定性声音,毕竟 CVE/NVD 在安全行业或技术行业很有长远影响力。

“另外需要知道的是,虽然 CVE/NVD 这些漏洞平台知名度极高,但历史收录的无数漏洞并不是都被修复或及时修复。这种漏洞争议不是比特币遇到的特例,平常心对待即可。”

另外,该安全人士表示,虽然 CVSS 将该漏洞评分为 5.3 中危等级,并并不意味着这会威胁到整个区块链的安全性。“CVSS 是行业非常知名的漏洞评分标准甚至是顶流标准,最高分 10 分, 5.3 这个等级已经很说明问题了。中危,不是高危更不是严重。比特币这个中危漏洞不修复并不会带来多大影响或者短期内看不到多大影响,比特币序号铭文(包括那些 BRC-20)只要正在交易或链上活动就是在利用这个漏洞,在 Luke Dashjr 的眼里这是带来了 Spam 攻击。Spam 也就是垃圾,仅此而已,但是不是垃圾,这话题仁者见仁,所以说很有争议。”

余弦也在社交媒体发表看法称:“CVE 漏洞不代表都一定会或有必要修复,尤其是漏洞评分等级不高的,比如比特币序号漏洞的 5.3 分中危等级,从细节上看,影响最终分数有众多指标,其中有的指标是 0 分,lmpact 这个“影响”指标也才 1.4 分。如果是这种情况,最终修复与否还真要看 Bitcoin Core 的态度,修复后执行与否还得看矿商的态度。”

漏洞CVE被美国NVD采纳,会造成铭文生态崩溃吗?「BTC生态」

(铭文漏洞评分)

目前,加密社区对铭文「漏洞」一事依然争论不休,这次引入 NVD 采纳认证无疑再次激化了双方矛盾。站在开发人员的角度来看,系统中产生漏洞,并对其修复是再正常不过的现象,无论此漏洞处于何种重要程度。但对于利用此漏洞的铭文生态来说,特别是众多利益相关者,这无疑是在「断人财路」。

如今铭文正为比特币生态带来新的叙事与活力,期待开发者与生态建设者能早日协商统一意见,找到一个最优解。

Lectures associées

Bitcoin à 400 000 $ ? Un analyste utilise un modèle de l'or pour faire une prédiction audacieuse pour 2026

L'analyste Vivek Sen suggère, via un post sur X, que le Bitcoin pourrait atteindre 400 000 dollars d'ici 2026. Cette projection audacieuse s'appuie sur une comparaison visuelle des graphiques, superposant la structure de cassure historique de l'or à la trajectoire actuelle du BTC. L'argument central est que le Bitcoin, souvent présenté comme une réserve de valeur numérique, pourrait suivre un schéma similaire à celui de l'or après son entrée sur les marchés institutionnels via les ETF. Cependant, l'article souligne que cette "superposition" graphique est un outil spéculatif et non un modèle de prévision fiable. Il met en garde contre les différences fondamentales entre les deux actifs : le marché du Bitcoin est plus réfléchi, plus volatile et influencé par des facteurs spécifiques (flux des ETF, leverage crypto, liquidités des exchanges) absents du marché plus établi et macro de l'or. Pour que ce scénario de 400 000 $ reste crédible, plusieurs conditions seraient nécessaires : des entrées institutionnelles soutenues, un environnement macroéconomique favorable aux actifs durs, une demande robuste pour les ETF Bitcoin et le maintien d'une tendance haussière sur le long terme. En conclusion, cette cible très ambitieuse est présentée comme un scénario de marché optimiste tiré d'une analyse sur les réseaux sociaux, et non comme une prédiction probabiliste. Elle illustre le récit haussier mais doit être confrontée aux données réelles de flux et de prix pour avoir une quelconque validité.

bitcoinistIl y a 44 mins

Bitcoin à 400 000 $ ? Un analyste utilise un modèle de l'or pour faire une prédiction audacieuse pour 2026

bitcoinistIl y a 44 mins

Un Trader de Bitcoin Affirme que les Sommets et les Creux des Cycles Correspondent à des Délais Exactement Identiques

Un trader utilisant le pseudonyme Ryan (@DodysDD) affirme avoir identifié une précision mathématique étonnante dans les cycles de prix du Bitcoin. Selon son analyse, les phases de marché haussier, du plus bas au plus haut (ATH), dureraient exactement 1064 jours, comme observé lors des cycles 2014-2017, 2018-2021 et 2022-2025. De même, les phases baissières (du pic au creux) correspondraient à 364 jours, comme en 2017-2018 et 2021-2022. Ce schéma, s'il se vérifiait, offrirait aux investisseurs un cadre temporel simple pour anticiper les tendances majeures. Cependant, l'article souligne les risques inhérents à ce type de théorie. La précision apparente dépend souvent du choix des points de référence (cours de clôture, sommets intradays...), ce qui peut conduire à une sélection biaisée des données. Il n'existe aucune preuve que le Bitcoin soit régi par un minutage aussi exact, son prix étant influencé par une multitude de facteurs (halvings, conditions macroéconomiques, psychologie des investisseurs...). Malgré ces limites, ce récit cyclique trouve un écho dans la communauté des traders, surtout dans un contexte actuel d'incertitude sur la phase de marché. Il fournit une narration simple face à la complexité. En conclusion, si l'observation sert de cadre d'analyse populaire, elle doit être abordée avec scepticisme et ne peut, à elle seule, prédire les futurs sommets ou creux du marché.

bitcoinistIl y a 5 h

Un Trader de Bitcoin Affirme que les Sommets et les Creux des Cycles Correspondent à des Délais Exactement Identiques

bitcoinistIl y a 5 h

94 billions, le plus grand financement de l'année pour les robots humanoïdes est apparu

Dans le secteur des robots humanoïdes, un tournant majeur est marqué par le financement record de 14 milliards de dollars (environ 94,9 milliards de yuans) levé par l'entreprise allemande Neura. Cette levée de fonds de série C, menée par des investisseurs industriels de renom comme Schaeffler et Bosch, ainsi que des géants technologiques (NVIDIA, Amazon), porte l'évaluation de Neura à environ 70 milliards de dollars. Cet investissement massif signale un changement profond : la filière passe d'une phase de démonstration technologique à une phase d'industrialisation et de déploiement concret en usine. Contrairement aux sociétés axées sur un robot humanoïde "universel" (comme Figure AI), Neura adopte une approche pragmatique, ciblant d'abord des applications industrielles verticales et spécifiques, comme en témoigne son partenariat avec BMW. La conjonction de plusieurs facteurs explique cet afflux de capitaux : les progrès de l'IA (modèles de grande taille) qui améliorent les capacités de perception et de décision des robots, et les pressions structurelles sur le marché du travail (vieillissement, pénurie de main-d'œuvre, coûts salariaux) qui créent une demande croissante dans la fabrication. Les principaux défis pour une adoption massive ne sont plus uniquement techniques. Ils concernent désormais les coûts d'adaptation aux lignes de production existantes, la formation des opérateurs et la mise en place d'un réseau de maintenance fiable. L'entrée en scène de capitaux industriels expérimentés démontre une confiance accrue dans la capacité du secteur à résoudre ces problèmes d'ingénierie et de modèle commercial, achevant ainsi la transition cruciale du laboratoire au sol de l'usine.

marsbitIl y a 10 h

94 billions, le plus grand financement de l'année pour les robots humanoïdes est apparu

marsbitIl y a 10 h

Trading

Spot
Futures
活动图片