慢雾余弦:比特币铭文CVE漏洞不代表有必要修复,是否修复要看

火币HTX报道显示,慢雾创始人余弦在社交媒体上指出,比特币序号铭文的CVE编号问题本来只是社区内的争议,但是争议方选择将其提交到CVE漏洞平台以及NVD等影响深远的漏洞平台。整个安全和IT行业都认可这些标准。然而,客观事实是,CVE编号并不代表所有漏洞都必须或者需要被修复,尤其是评分等级不高的漏洞,比如比特币序号铭文的评分为5.3分(满分10分),是中危漏洞。如果我们仔细看这个漏洞的细节,影响最终分数的指标有好几个是0分,而“影响”指标也只有1.4分。因此,最终是否修复这个漏洞还要看Bitcoin Core团队的态度,而修复后是否被执行则取决于矿池和其他有影响力的利益相关者的态度。
相关推荐