慢霧余弦:比特幣銘文CVE漏洞并不意味著需要修復,是否修復取決于Bitcoin 可re的態度
火幣HTX報道,慢霧創始人余弦在社交媒體上表示,比特幣序號銘文被扣個CVE編號本來一個社區爭議的問題,但是爭議方把這事提交給CVE這種影響力深遠的漏洞平臺,NVD(許多人說的美國政府機構)等漏洞平臺也是采納CVE編號,整個安全甚至IT行業都認這些標準。但是有一個客觀事實:CVE漏洞不代表都一定會或有必要修復,尤其是漏洞評分等級不高的,比如比特幣序號銘文這個,5.3分(滿分10分),中危漏洞,我們如果看細節,影響這個最終分數有好幾個指標,其中有的指標是0分,Impact這個“影響”指標也才1.4分。如果是這種情況,最終修復與否還真要看Bitcoin Core的態度,修復后執行與否還得看礦池們、看有影響力的各位的態度。
版權聲明:本站所有文章皆是來自互聯網,如內容侵權可以聯系我們刪除!