慢霧余弦:比特幣銘文CVE漏洞并不意味著需要修復(fù),是否修復(fù)取決于Bitcoin 可re的態(tài)度
火幣HTX報(bào)道,慢霧創(chuàng)始人余弦在社交媒體上表示,比特幣序號(hào)銘文被扣個(gè)CVE編號(hào)本來(lái)一個(gè)社區(qū)爭(zhēng)議的問(wèn)題,但是爭(zhēng)議方把這事提交給CVE這種影響力深遠(yuǎn)的漏洞平臺(tái),NVD(許多人說(shuō)的美國(guó)政府機(jī)構(gòu))等漏洞平臺(tái)也是采納CVE編號(hào),整個(gè)安全甚至IT行業(yè)都認(rèn)這些標(biāo)準(zhǔn)。但是有一個(gè)客觀(guān)事實(shí):CVE漏洞不代表都一定會(huì)或有必要修復(fù),尤其是漏洞評(píng)分等級(jí)不高的,比如比特幣序號(hào)銘文這個(gè),5.3分(滿(mǎn)分10分),中危漏洞,我們?nèi)绻醇?xì)節(jié),影響這個(gè)最終分?jǐn)?shù)有好幾個(gè)指標(biāo),其中有的指標(biāo)是0分,Impact這個(gè)“影響”指標(biāo)也才1.4分。如果是這種情況,最終修復(fù)與否還真要看Bitcoin Core的態(tài)度,修復(fù)后執(zhí)行與否還得看礦池們、看有影響力的各位的態(tài)度。
版權(quán)聲明:本站所有文章皆是來(lái)自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!