圖片來源:unsplash根據(jù)該報告的數(shù)據(jù),在60101個比特幣全節(jié)點上運行的軟件易受CVE-2018-17144漏洞的影響。正如CoinTelegraph去年9月底報道
圖片來源:unsplash
根據(jù)該報告的數(shù)據(jù),在60101個比特幣全節(jié)點上運行的軟件易受CVE-2018-17144漏洞的影響。正如CoinTelegraph去年9月底報道的那樣,該漏洞允許惡意礦工通過簡單的雙重輸入人為地增加比特幣的供應(yīng)量。
根據(jù)Cointelegraph的一份分析報告,很可能是由于該漏洞的存在可能帶來災(zāi)難性的后果,當時開發(fā)人員決定將其保密,只透露了該漏洞使網(wǎng)絡(luò)容易受到分布式拒絕服務(wù)(DDoS)攻擊。在該漏洞被修復(fù)之后,開發(fā)人員隨后完全公布了這個漏洞的危險性。
Dashjr網(wǎng)站上的統(tǒng)計數(shù)據(jù)還顯示,截至發(fā)稿時,比特幣共有99638個全節(jié)點在運行,這個數(shù)字比大多數(shù)比特幣分析平臺報道的數(shù)字高出約10倍。例如,BitNodes聲稱現(xiàn)在有9515個比特幣全節(jié)點,而CoinDance報告說,截至發(fā)稿時,只有9391個節(jié)點在運行。
科技新聞媒體The Next Web引用Dashjr之前的解釋說,這種差異實際上是由于大多數(shù)這樣的平臺只包含監(jiān)聽全節(jié)點。不過,根據(jù)該報告,節(jié)點是否在“監(jiān)聽”是一個幾乎不相關(guān)的技術(shù)細節(jié)。
根據(jù)The Next Web的說法,節(jié)點“監(jiān)聽”的一個結(jié)果是它更可見,更容易找到。據(jù)報道,Dashjr解釋說,“那些處理交易的經(jīng)濟節(jié)點既可以監(jiān)聽,也可以不監(jiān)聽”。報告總結(jié)道:
“坦率地說,僅僅關(guān)注監(jiān)聽節(jié)點并不是一個非常有用的度量標準,非監(jiān)聽節(jié)點也同樣重要。”
Dashjr的比特幣節(jié)點圖基于四周的數(shù)據(jù),每小時更新一次。
今年二月初,負責市值第四大加密貨幣EOS的開發(fā)公司EOS.io今年已經(jīng)為五個關(guān)鍵漏洞提供了漏洞賞金。(作者: bitcoin86)