慢霧余弦:比特幣銘文CVE漏洞并不意味著需要修復(fù),是否修復(fù)取決于Bitcoin 可re的態(tài)度
火幣HTX報道,慢霧創(chuàng)始人余弦在社交媒體上表示,比特幣序號銘文被扣個CVE編號本來一個社區(qū)爭議的問題,但是爭議方把這事提交給CVE這種影響力深遠的漏洞平臺,NVD(許多人說的美國政府機構(gòu))等漏洞平臺也是采納CVE編號,整個安全甚至IT行業(yè)都認這些標(biāo)準(zhǔn)。但是有一個客觀事實:CVE漏洞不代表都一定會或有必要修復(fù),尤其是漏洞評分等級不高的,比如比特幣序號銘文這個,5.3分(滿分10分),中危漏洞,我們?nèi)绻醇毠?jié),影響這個最終分數(shù)有好幾個指標(biāo),其中有的指標(biāo)是0分,Impact這個“影響”指標(biāo)也才1.4分。如果是這種情況,最終修復(fù)與否還真要看Bitcoin Core的態(tài)度,修復(fù)后執(zhí)行與否還得看礦池們、看有影響力的各位的態(tài)度。
版權(quán)聲明:本站所有文章皆是來自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!