Bitcoin Core V30 漏洞可能导致传统用户钱包完全丢失

bitcoinist發佈於 2026-01-07更新於 2026-01-07

文章摘要

比特币核心开发团队发布紧急警告,称在30.0和30.1版本中发现了一个钱包迁移漏洞,在极少数情况下可能导致同一节点上的所有钱包文件被删除,若用户未备份则可能造成资金损失。该问题预计在30.2版本中修复,建议用户暂勿迁移旧版(BDB)钱包。 社区对该漏洞的严重性存在分歧。部分用户指出,由于v30版本已停止支持旧版钱包,用户升级后只能选择迁移操作,因此实际风险被低估。另有观点认为,目前全球1/5的比特币节点使用v30版本,但仅有一名用户受影响,且未造成实际资金损失。 开发团队强调,仅旧版钱包迁移过程受影响,其他功能正常。建议所有用户在尝试迁移前务必备份钱包文件。截至发稿时,比特币价格为91,717美元。

Bitcoin Core 开发人员在发现 30.0 和 30.1 版本中存在钱包迁移漏洞后发布紧急通知,该漏洞在极少数情况下可能删除同一节点上的钱包文件,对于没有备份的用户而言,常规升级步骤可能演变为资金损失事件。

在 1 月 5 日的声明中,Bitcoin Core 项目在 X 平台上警告称:“在极少数情况下,迁移传统(BDB)钱包可能会删除同一节点上的所有钱包文件。如果这些钱包没有备份,可能导致资金损失。”

开发团队表示修复方案将随 Bitcoin Core 30.2 版本推出,并建议用户在该版本发布前不要使用 30.0 或 30.1 版本迁移传统钱包。“仅传统钱包迁移过程受影响。所有其他使用场景均不受影响。您可以继续正常使用 Bitcoin Core,包括现有钱包和运行无钱包节点。”

比特币社区对严重性存在分歧

这一披露终结了 GitHub 上用户跟踪该问题时持续发酵的讨论和不满。用户 @B__T__C 声称“多个用户两周多来一直在报告此问题”,并认为维护者难以复现该漏洞,同时附上了公共问题讨论串链接。

另一账号 Greg Tonoski(@GregTonoski)指出早在 v30 版本发布前就有警告,并认为此事反映了开发者与用户之间更广泛的脱节。“用户在 v30 发布前一个月就警告过 @bitcoincoreorg(@achow101)”,他写道,并补充道:“我开始怀疑比特币是否还在满足比特币用户的需求。”

然而最激烈的争论在于“极少数”如何转化为实际风险,特别是考虑到 v30 用户可能面临的迁移路径。@barackomaba 认为影响被低估,因为 Bitcoin Core v30.0“明确停止加载或创建 BDB 传统钱包”,使得受影响用户实际上只有一条路可走:迁移。

“人们表现得好像传统钱包迁移是什么冷门边缘案例”,该账号写道。“但 v30.0 明确停止加载或创建 BDB 传统钱包,因此任何升级到 v30 且仍在使用 Bitcoin Core 传统钱包的用户实际上只有一条前进路径:迁移。”

‘传统钱包’在 2022 年 4 月前一直是默认钱包类型(23.0 版本之前,新钱包默认均为‘传统型’)。此外,迁移需要失败。显然这不会发生在大多数迁移中,但存在多种可能触发此情况的方式。”

随后他描述了一种场景:用户在钱包未加载时修剪节点,这可能导致迁移后的钱包加载步骤失败,使进程进入“清理路径”,从而删除整个钱包目录及“其中所有内容”,包括其他钱包甚至迁移过程中创建的回滚备份。

并非所有人都认为此事值得警惕。@w_s_bitcoin 通过强调采用率和实际影响进行反驳,指出 Core v30“当前”占“所有比特币节点的五分之一”,且“据报告仅一名用户受此漏洞影响”。Wicked 称其为“糟糕的漏洞”,但补充说‘未造成任何已知的比特币损失”,并表示修复方案值得欢迎。

根据 Bitcoin Core 自身的通知,无可争议的是实践指导:运行 30.0 或 30.1 版本的用户应避免迁移传统(BDB)钱包直至 30.2 版本发布,且在任何迁移尝试前务必确保钱包文件已备份。

截至发稿时,比特币报价 91,717 美元。

比特币仍低于 0.618 斐波那契回撤位,周线图 | 来源:TradingView.com 上的 BTCUSDT

相關問答

QBitcoin Core V30版本中发现的漏洞主要会导致什么风险?

ABitcoin Core V30.0和V30.1版本中存在一个钱包迁移漏洞,在极少数情况下,迁移旧版(BDB)钱包可能会删除同一节点上的所有钱包文件。如果用户没有备份这些钱包,可能导致资金损失。

Q开发团队建议用户如何应对这个漏洞?

A开发团队建议运行30.0或30.1版本的用户,在30.2版本发布之前,避免迁移旧版(BDB)钱包。并且,在进行任何迁移操作之前,务必确保钱包文件已备份。

Q为什么有社区成员认为这个漏洞的影响被低估了?

A因为Bitcoin Core V30.0版本明确停止加载或创建BDB旧版钱包,这意味着任何升级到V30且仍在使用旧版钱包的用户,实际上只有一条路可走:进行迁移。因此,他们认为旧版钱包迁移并非一个冷门操作,而是一个许多用户可能被迫执行的步骤,从而增加了风险。

Q根据文章,这个漏洞在现实世界中造成了多大的实际影响?

A根据文章中的讨论,目前据报告只有一名用户受到此漏洞的影响,并且没有已知的比特币因此损失。但同时也有观点认为,由于漏洞难以复现,实际影响可能被低估。

Q什么是'旧版钱包(Legacy wallets)'?

A'旧版钱包'是指在2022年4月之前(在23.0版本以前)Bitcoin Core默认创建的钱包类型,其使用Berkeley DB (BDB)作为后端数据库。自23.0版本起,新钱包默认使用更现代的SQLite数据库。

你可能也喜歡

以太坊获机构瞩目——Etherealize CEO如是说

加密货币领域持续发展,以太坊(ETH)正获得越来越多的机构关注,其角色已超越单纯的数字资产。Etherealize首席执行官Vivek Raman表示,以太坊正逐渐成为机构投资组合中的核心资产,与比特币地位相当,并可能成为下一代金融基础设施的基础层。 Raman指出,随着资产增长,机构对ETH的配置是必然趋势。他提到哈佛大学从比特币现货ETF转向以太坊现货ETF的例子,并强调ETH的权益证明机制能带来可观收益,这些因素将推动其成为新的价值存储手段,并促进价格上涨。 此外,Raman还讨论了以太坊网络上资产代币化和稳定币的显著增长,认为大多数高价值的代币化资产和稳定币将在该网络上发行。由于ETH作为去中心化、抗审查的抵押资产,其价值将随着区块链上资产代币化的发展而提升。 长期来看,尽管以太坊短期走势疲软,但前景依然乐观。有分析师预测,到2033年ETH价格可能达到12,000至38,000美元,另有人预测2030年将达60,000美元。当前ETH价格约为2,300美元,短期增长已被市场消化。 专家指出,以太坊生态系统年手续费收入达38.2亿美元,第二层网络处理了大部分交易。随着稳定币规模增长、技术升级持续推进以及机构采用率提升,以太坊被严重低估,未来潜力巨大。

bitcoinist7 分鐘前

以太坊获机构瞩目——Etherealize CEO如是说

bitcoinist7 分鐘前

交易

現貨
合約

熱門文章

什麼是 BITCOIN

理解 HarryPotterObamaSonic10Inu (ERC-20) 及其在加密空間中的地位 近年來,加密貨幣市場見證了迷因幣的流行激增,吸引了不僅是交易者的注意,還有尋求社區參與和娛樂價值的人士。在這些獨特的代幣中,有一個有趣的項目 HarryPotterObamaSonic10Inu (ERC-20),它將文化參考融入加密貨幣的織造中。本文深入探討 HarryPotterObamaSonic10Inu 的關鍵方面,探索其機制、以社區為驅動的精神,以及其與更廣泛的加密生態的互動。 HarryPotterObamaSonic10Inu (ERC-20) 是什麼? 正如其名所示,HarryPotterObamaSonic10Inu 是一種建立在以太坊區塊鏈上的迷因幣,按照 ERC-20 標準分類。與強調實用性或投資潛力的傳統加密貨幣不同,這項代幣依賴於娛樂價值和其社區的力量。該項目旨在促進一個讓互動用戶可以聚在一起、分享想法和參與受不同文化現象啟發的活動的環境。 HarryPotterObamaSonic10Inu 的一個顯著特點是其 交易零稅。這一引人注目的元素旨在鼓勵交易和社區參與,無需擔心可能會阻礙小型交易者的額外費用。該幣的總供應量定為十億個代幣,這一數字標示其意圖在社區內保持較大的流通量。 HarryPotterObamaSonic10Inu (ERC-20) 的創建者 HarryPotterObamaSonic10Inu 的起源有些神秘;對創建者的具體資訊尚不清楚。這個代幣的開發缺乏可識別的團隊或明確的藍圖,這在迷因幣領域並不罕見。相反,該項目是自然產生的,其進展主要依賴於社區的熱情和參與。 HarryPotterObamaSonic10Inu (ERC-20) 的投資者 關於外部投資和支持,HarryPotterObamaSonic10Inu 亦保持模稜兩可。該代幣並未列出任何已知的投資基金或顯著的組織支持。相反,該項目的生命力來自其草根社區,通過集體行動和參與在加密空間促進其增長和可持續性。 HarryPotterObamaSonic10Inu (ERC-20) 如何運作? 作為一種迷因幣,HarryPotterObamaSonic10Inu 主要在傳統的資產價值框架之外運作。以下是幾個定義該項目運作方式的獨特方面: 零稅交易:由於交易沒有稅費,使用者可以自由地買賣該代幣,而不必擔心隱藏成本。 社區參與:該項目依賴於社區互動,利用社交媒體平台創造話題並促進參與。討論、內容分享及互動是幫助擴展其影響力和加強支持者忠誠度的重要元素。 無實用性:需要指出的是,HarryPotterObamaSonic10Inu 在金融生態中並不提供具體的實用性。相反,它被定義為主要用於娛樂和社區活動的代幣。 文化參考:該代幣巧妙地融入了流行文化中的元素,以吸引興趣,與迷因愛好者和加密追隨者建立聯繫。 HarryPotterObamaSonic10Inu 範例展示了迷因幣如何與更傳統的加密貨幣項目運作不同,作為創新的社會構造進入市場,而非實用資產。 HarryPotterObamaSonic10Inu (ERC-20) 的時間線 HarryPotterObamaSonic10Inu 的歷史標誌著幾個值得注意的里程碑: 創建:這個代幣源於一個病毒式的迷因,捕捉了許多加密愛好者的想像力。具體的創建日期目前並不清楚,凸顯其自然興起。 上架交易所:HarryPotterObamaSonic10Inu 已經在多個交易所上架,使社區更容易存取和交易。 社區互動倡議:持續進行旨在增進社區互動的活動,包括比賽、社交媒體活動和來自粉絲和支持者的內容創作。 未來擴展計劃:該項目的路線圖包括推出 NFT 收藏品、周邊商品及相關電子商務網站,進一步與社區互動並嘗試為其生態系統增添更多維度。 關於 HarryPotterObamaSonic10Inu (ERC-20) 的關鍵點 以社區為驅動的特質:該項目優先考慮集體意見和創意,確保用戶參與在其發展過程中居於核心地位。 迷因幣分類:它代表了以娛樂為基礎的加密貨幣的典範,與傳統投資工具大相徑庭。 與比特幣無直接關聯:儘管在代碼名稱上有相似之處,HarryPotterObamaSonic10Inu 是獨特的,並不與比特幣或其他已建立的加密貨幣存在關係。 協作焦點:HarryPotterObamaSonic10Inu 旨在為持有者創造一個共享故事和協作的空間,提供創意和社區聯結的途徑。 未來前景:向超越其初步主題擴展至 NFT 和周邊商品的雄心,描繪了該項目潛在進入數字文化的更主流途徑。 隨著迷因幣繼續吸引加密貨幣社區的想像力,HarryPotterObamaSonic10Inu (ERC-20) 由於其文化聯繫和以社區為中心的方式而脫穎而出。儘管它可能不符合以實用性為導向的代幣的典型模式,其本質在於支持者間培育的快樂和友誼,突顯了在日益數字化的時代中,加密貨幣的演變特性。隨著該項目的持續發展,觀察社區動態如何影響其在不斷變化的區塊鏈技術格局中的軌跡將是重要的。

1.6k 人學過發佈於 2024.04.01更新於 2024.12.03

什麼是 BITCOIN

如何購買BTC

歡迎來到HTX.com!在這裡,購買Bitcoin (BTC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Bitcoin (BTC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Bitcoin (BTC)購買Bitcoin (BTC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Bitcoin (BTC)在HTX的現貨市場輕鬆交易Bitcoin (BTC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

4.6k 人學過發佈於 2024.12.12更新於 2025.03.21

如何購買BTC

什麼是 $BITCOIN

數字黃金 ($BITCOIN):全面分析 數字黃金 ($BITCOIN) 介紹 數字黃金 ($BITCOIN) 是一個基於區塊鏈的項目,運行於 Solana 網絡,旨在將傳統貴金屬的特徵與去中心化技術的創新相結合。雖然它與比特幣同名,常被稱為「數字黃金」,因其被視為價值儲存工具,但數字黃金是一個獨立的代幣,旨在於 Web3 生態系統中創造一個獨特的生態系。其目標是將自己定位為一個可行的替代數字資產,儘管有關其應用和功能的具體細節仍在發展中。 什麼是數字黃金 ($BITCOIN)? 數字黃金 ($BITCOIN) 是一個專門為 Solana 區塊鏈設計的加密貨幣代幣。與比特幣提供廣泛認可的價值儲存角色不同,這個代幣似乎更專注於更廣泛的應用和特徵。值得注意的方面包括: 區塊鏈基礎設施:該代幣建立在 Solana 區塊鏈上,以其處理高速和低成本交易的能力而聞名。 供應動態:數字黃金的最大供應量上限為 100 萬兆代幣(100P $BITCOIN),儘管有關其流通供應的詳細信息目前尚未披露。 實用性:雖然具體功能尚未明確說明,但有跡象表明該代幣可能被用於各種應用,可能涉及去中心化應用(dApps)或資產代幣化策略。 誰是數字黃金 ($BITCOIN) 的創建者? 目前,數字黃金 ($BITCOIN) 的創建者和開發團隊的身份仍然是 未知 的。這種情況在許多創新項目中是典型的,特別是那些與去中心化金融和迷因幣現象相關的項目。雖然這種匿名性可能促進社區驅動的文化,但也加劇了對治理和問責制的擔憂。 誰是數字黃金 ($BITCOIN) 的投資者? 可用的信息顯示,數字黃金 ($BITCOIN) 沒有任何已知的機構支持者或知名的風險投資。該項目似乎運行在一個以社區支持和採用為重點的點對點模型上,而不是傳統的資金籌集途徑。其活動和流動性主要位於去中心化交易所(DEXs),如 PumpSwap,而不是已建立的集中交易平台,進一步突顯其草根方法。 數字黃金 ($BITCOIN) 如何運作 數字黃金 ($BITCOIN) 的運作機制可以根據其區塊鏈設計和網絡特徵進行詳細說明: 共識機制:通過利用 Solana 的獨特歷史證明(PoH)結合權益證明(PoS)模型,該項目確保高效的交易驗證,促進網絡的高性能。 代幣經濟學:雖然具體的通縮機制尚未詳細說明,但巨大的最大代幣供應量暗示它可能適合微交易或尚待定義的利基用例。 互操作性:存在與 Solana 更廣泛生態系統的整合潛力,包括各種去中心化金融(DeFi)平台。然而,關於具體整合的詳細信息仍未明確。 重要事件時間表 以下是關於數字黃金 ($BITCOIN) 的重要里程碑時間表: 2023:該代幣首次在 Solana 區塊鏈上部署,並以其合約地址為標誌。 2024:數字黃金獲得曝光,因其在去中心化交易所如 PumpSwap 上可供交易,允許用戶以 SOL 進行交易。 2025:該項目見證了零星的交易活動和社區主導參與的潛在興趣,儘管截至目前尚未記錄到任何顯著的合作夥伴關係或技術進展。 關鍵分析 優勢 可擴展性:基於 Solana 的基礎設施支持高交易量,這可能增強 $BITCOIN 在各種交易場景中的實用性。 可及性:每個代幣潛在的低交易價格可能吸引零售投資者,促進更廣泛的參與,因為存在分割所有權的機會。 風險 缺乏透明度:缺乏公眾已知的支持者、開發者或審計過程可能引發對該項目可持續性和可信度的懷疑。 市場波動性:交易活動在很大程度上依賴於投機行為,這可能導致價格波動和投資者的不確定性。 結論 數字黃金 ($BITCOIN) 在快速發展的 Solana 生態系統中,作為一個引人入勝但模糊的項目出現。雖然它試圖利用「數字黃金」的敘事,但其與比特幣作為價值儲存工具的既定角色的脫離,突顯了對其預期實用性和治理結構更清晰區分的需求。未來的接受度和採用率可能取決於解決當前的不透明性,並更明確地定義其運營和經濟策略。 注意:本報告涵蓋截至 2023 年 10 月的綜合信息,並且在研究期間可能發生了進展。

83 人學過發佈於 2025.05.13更新於 2025.05.13

什麼是 $BITCOIN

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 BTC (BTC)幣價的意見。

活动图片