木星链 木星链
Ctrl+D收藏木星链

慢雾余弦:铭文问题被分配CVE编号意味着定性为漏洞

作者:

区块链

时间:2023/12/10 1:57:47

金色财经报道,慢雾创始人余弦在社交媒体上发文称,铭文这个问题被分配了个CVE编号,这是釜底抽薪了,态度鲜明地定性漏洞了:CVE编号不是什么新鲜事,许多安全团队/个人都可以申请,可能比特币生态相关角色会看重这个,CVE编号在安全行业是最知名的漏洞证明之一。

早些时间报道,Bitcoin Core开发者Luke Dashjr表示,此前铭文(Inscription)正在利用Bitcoin Core客户端的一个漏洞向区块链发送垃圾信息。此漏洞已被分配标识符CVE-2023-50428。

其它快讯:

慢雾余弦:Ledger的一个模块被供应链劫持篡改,目前不确定多少DApp被影响:金色财经报道,慢雾创始人余弦在社交媒体上表示,Ledger的一个模块被供应链劫持篡改了,特别注意下这个风险,主要是不知道影响面多广,可能不少DApp都有依赖Ledger的ledgerhq/connect-kit。大家警惕下所有DApp相关操作,注意钱包待签名的请求信息是不是预期内的。[2023/12/14 19:10:36]

慢雾余弦:Twitter漏洞需要警惕:金色财经报道,慢雾创始人余弦在社交媒体上表示,Twitter这个严重漏洞看起来很严重,需要警惕,你如果点击了黑客准备的链接,黑客就能完全访问你的Twitter账户,可以发推、转发、点赞、屏蔽等等,但无法更改用户密码。

看上去类似CSRF这类问题,也许还结合了OAuth2认证授权。目前没任何细节,等官方修复,等后续披露。[2023/12/13 19:06:44]

慢雾余弦:比特币铭文CVE漏洞不代表有必要修复,是否修复要看Bitcoin Core的态度:金色财经报道,慢雾创始人余弦在社交媒体上表示,比特币序号铭文被扣个CVE编号本来一个社区争议的问题,但是争议方把这事提交给CVE这种影响力深远的漏洞平台,NVD(许多人说的美国政府机构)等漏洞平台也是采纳CVE编号,整个安全甚至IT行业都认这些标准。但是有一个客观事实:CVE漏洞不代表都一定会或有必要修复,尤其是漏洞评分等级不高的,比如比特币序号铭文这个,5.3分(满分10分),中危漏洞,我们如果看细节,影响这个最终分数有好几个指标,其中有的指标是0分,Impact这个“影响”指标也才1.4分。如果是这种情况,最终修复与否还真要看Bitcoin Core的态度,修复后执行与否还得看矿池们、看有影响力的各位的态度。[2023/12/12 19:04:46]

相关资讯
Linea主网已桥接转入260,964枚ETH

金色财经报道,Dune数据显示,Linea主网已桥接转入260,964枚ETH,交易笔数达720,870笔,交互地址数达391,789个。 其它快讯: 一巨鲸地址正通过链上借贷平台做多LINK:金色财...

区块链:2023/12/10 1:58:19
Taproot Wizards发起人:比特币解锁的区块空间允许大量元协议共存并协调需求峰值

12月10日消息,需求峰值比特币Ordinals项目Taproot Wizards发起人之一Eric Wall在X平台发文表示:“Casey(Ordinals创始人)此前说得没错,JPEG和BRC-20之类的东西不能...

区块链:2023/12/10 1:58:16
Luke Dashjr:铭文所利用Bitcoin Core客户端漏洞被分配标识符CVE-2023-50428

金色财经报道,BitcoinCore开发者Luke Dashjr表示,此前铭文(Inscription)正在利用Bitcoin Core客户端的一个漏洞向区块链发送垃圾信息。此漏洞已被分配标识符CVE-2023-50...

区块链:2023/12/10 1:58:08
OKX Web3钱包资产显示出现卡顿问题,正在修复中

金色财经报道,OKX官方表示,OKX Web3钱包资产显示目前出现卡顿问题,正在修复中,链上资产是安全的。 其它快讯: Mocaverse完成1188万美元新一轮融资,OKX Ventures等参投:...

区块链:2023/12/10 1:58:05
MKR巨鲸从Lido质押协议中取回35000枚ETH,当前浮盈2133万美元

金色财经报道,据ai_9684xtpa监测,过去24小时,MKR巨鲸从Lido质押协议中取回35000枚ETH(价值8263万美元),随后存入DSProxy合约中。该巨鲸资产高达6.2亿美元,目前持有2.8万枚MKR...

区块链:2023/12/10 1:58:01
Frax创始人:并不完全排除空投的可能性

12月10日消息,根据Ouroboros Capital在X平台披露的社区消息截图,Frax Finance创始人Sam Kazemian在回应有关“不再空投”的说法时澄清表示:“并不完全排除这种可能性。”Frax ...

区块链:2023/12/10 1:57:54
EtherRock#8以120枚ETH价格成交

12月10日消息,早期NFT项目EtherRock#8于12月9日10:33以120枚ETH(约28.4万美元)价格成交。 其它快讯: 数据:ETH 2.0存款合约总价值达到历史新高:金色财经报道,G...

区块链:2023/12/10 1:57:42
Layer1公链Waterfall Protocol即将推出第八号测试网络

据官方消息,2023年12月2日,Layer1公链Waterfall Protocol第七号测试网络在5小时内完成200万笔交易,并展示了基于可并发的DAG结构公链的优越性能。最新的测试性能结果显示,第七号测试网络的...

区块链:2023/12/10 1:57:39
Galaxy 6小时前向OKX存入3000枚ETH

金色财经报道,据The Data Nerd监测,6小时前,Galaxy向OKX存入了3000枚ETH(约700万美元)。在过去的7天里,Galaxy总共向交易所存入了20237枚ETH(约4688万美元)。 ...

区块链:2023/12/10 1:57:35
比特币挖矿难度下调0.96%至67.31 T

金色财经报道,BTC.com数据显示,比特币挖矿难度在区块高度820512处下调0.96%至67.31 T,目前全网平均算力为486.32 EH/s。 其它快讯: 九只现货比特币ETF目前管理超10万...

区块链:2023/12/10 1:57:32
OKX:钱包资产展示和交易服务问题已恢复,将暂停OKTC链上铭文及外部第三方Dapp交易服务

金色财经报道,OKX官方表示,当前OKTC链上的铭文活动频繁,短暂影响OKX Web3钱包服务。目前引起的钱包资产展示和交易服务问题,已恢复正常。链上资产不受任何影响。但OKTC链上的铭文还有外部第三方Dapp交易服...

区块链:2023/12/10 1:57:25
黄立成:AIP-304提案涉及的1100万枚APE拨款仍未到账

12月10日消息,黄立成在X平台发布AIP-304提案执行情况的进展,称仍未收到资金。 据了解,9月,黄立成曾在ApeCoin社区发起AIP-304提案,提议使用1100万枚APE购买Yuga资产,包括BA...

区块链:2023/12/10 1:57:16