首页 网络3.0 比特币核心开发人员实施新的安全披露政策

比特币核心开发人员实施新的安全披露政策

Jul 12, 2024 pm 03:40 PM

比特币核心开发人员实施了新的安全披露政策。该政策将为报告漏洞建立标准化的报告措施。

Bitcoin Core Developers Implement New Security Disclosure Policy

比特币核心开发人员公布了一项新的安全披露政策,该政策将标准化漏洞的报告。该政策旨在提高透明度,并消除人们对比特币核心没有错误的普遍误解。

包括 Antoine Poinsot 在内的开发者在一封电子邮件中强调,比特币核心历来缺乏公开披露安全关键错误的行为。这导致比特币用户误认为 Core 没有错误,Poinsot 称这种看法“不准确”且“危险”。

安全披露通常涉及外部研究人员或开发人员向受影响的组织报告系统中的漏洞,类似于错误赏金计划。该过程通常需要发现漏洞、秘密报告、验证漏洞,然后根据详细信息公开披露。

作为新政策的一部分,网络中的漏洞将根据其严重程度进行分类。

漏洞主要分为三大类

低严重性错误,对网络影响最小,将在发布修复后公开。此类错误的一个例子是需要物理访问系统的钱包错误。

中度到高严重性的错误将在最后一个受影响的版本生命周期终止 (EOL) 一年后披露。这些错误包括那些影响有限的错误,例如本地网络远程崩溃。

对网络构成重大风险的关键错误由于其严重性将通过临时程序进行处理。这些错误通常会威胁网络完整性。

多年来,比特币网络已经出现了多个安全问题,这些问题被分配了常见漏洞和暴露(CVE)。

例如,CVE-2012-2459 将允许攻击者创建无效块这似乎是有效的。与此同时,CVE-2018-17144 允许攻击者在网络固定供应上限之外创建额外的比特币。

根据 Poinsot 的说法,新政策还将有助于更好地传达运行过时版本的比特币核心协议的风险。

他补充说,让更广泛的贡献者群体了解这些错误可以“有助于防止未来出现错误。”

更新后的政策受到了赞赏,开发人员 Eric Voskuil 写道:

许多其他项目已成为接收端这种误解[…]我不知道是什么促成了这一变化,但支持你们所有人加紧努力。

Poinsot 补充说,目前,比特币核心版本 0.21.0 及更早版本中修复的所有漏洞都已被披露。预计将于 7 月和 8 月披露 0.22.0 和 0.23.0 版本。

他指出,新的更改将在未来几个月内“逐步采用”。

以上是比特币核心开发人员实施新的安全披露政策的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

<🎜>:泡泡胶模拟器无穷大 - 如何获取和使用皇家钥匙
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系统,解释
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆树的耳语 - 如何解锁抓钩
3 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

热门话题

Java教程
1672
14
CakePHP 教程
1428
52
Laravel 教程
1332
25
PHP教程
1277
29
C# 教程
1256
24
Metaplanet将其比特币国库券扩大到另外319 BTC Metaplanet将其比特币国库券扩大到另外319 BTC Apr 15, 2025 am 11:20 AM

在今天早些时候的公告中,日本公司Metaplanet透露已收购了另外319个比特币(BTC),将其总公司持有量推高了4,500 BTC。

Bitwise宣布在伦敦证券交易所(LSE)上列出了其四个加密ETP Bitwise宣布在伦敦证券交易所(LSE)上列出了其四个加密ETP Apr 18, 2025 am 11:24 AM

领先的数字资产经理Bitwise已宣布在伦敦证券交易所(LSE)上列出了其四个加密交易所交易产品(ETP)。

世界各地的中央银行正在加大购买黄金 世界各地的中央银行正在加大购买黄金 Apr 15, 2025 am 11:00 AM

根据Kobeissi信的一份关于X的报告,提到了IMS IFS和全球黄金委员会的数据,各国在2月累积了24吨黄金

随着更广泛的市场对与贸易相关的新闻有利,比特币(BTC)向上漂移 随着更广泛的市场对与贸易相关的新闻有利,比特币(BTC)向上漂移 Apr 15, 2025 am 11:14 AM

在过去的24小时内,最大的加密货币增长了1.6%,现在的交易价格不到85,000美元。以太(ETH),同时,增长了2.7%

一波资本从以太坊(ETH)流出,进入TRON [TRX] 一波资本从以太坊(ETH)流出,进入TRON [TRX] Apr 16, 2025 am 11:14 AM

有15.2亿美元的Stablecoins迁移到TRON,投资者似乎赞成低成本的连锁店和超出传统美元支持资产的多元化。

运动实验室和运动网络基金会已经对与Move代币有关的最近的营销违规行为进行了独立调查。 运动实验室和运动网络基金会已经对与Move代币有关的最近的营销违规行为进行了独立调查。 Apr 16, 2025 am 11:16 AM

NT Labs和运动网络基金会启动独立调查,以进行代币营销违规行为

在过去一周中,PI网络代币价格上涨了14%以上。 在过去一周中,PI网络代币价格上涨了14%以上。 Apr 16, 2025 am 11:22 AM

截至发稿时,PI于4月12日与ChainLink集成后,交易价格为0.6711美元。该公告导致PI价格上涨