新闻加密货币Jameson Lopp:比特币协议漏洞现在本应早已遭到利用

Jameson Lopp:比特币协议漏洞现在本应早已遭到利用

作者: AI Crypto Core·

要点速览

  • Lopp 认为,比特币巨大的经济价值为发现并利用任何可行的协议层漏洞提供了强烈激励。
  • 比特币基础协议已经运行超过 15 年,且在保护超过 1.7 万亿美元市值的同时,没有发生成功的漏洞利用。
  • 涉及交易所、托管机构、应用或桥接项目的损失,并不能证明比特币的共识规则或交易验证遭到破坏。
  • 一宗近期被引用的桥接事件导致 15 BTC 被转出并随后追回,但没有突破比特币的共识规则。
  • 过去缺乏漏洞利用只能为应对包括量子计算风险在内的未来威胁提供有限保障。
Jameson Lopp:比特币协议漏洞现在本应早已遭到利用

比特币安全研究员 Jameson Lopp 重申了密码朋克长期以来的一项观点:如果比特币协议中确实存在可利用的漏洞,那么利用该漏洞的经济激励很可能早已促成攻击。对于一个基础层运行在对抗性环境中、并结算大量价值的网络而言,缺乏成功的协议层漏洞利用本身就是一种安全信号。

Lopp:比特币的对抗性环境充当了审计机制

在一篇发布于 X 的帖子中,Lopp 表示,比特币协议中任何可利用的缺陷都应该已经被发现并使用。他认为,网络能够持续运行体现的是其稳健性,而非运气。

“If there was a vulnerability in the Bitcoin protocol you can bet your ass it would have been exploited,” Lopp wrote.

这一论点建立在激励机制之上。比特币基础协议所保护和结算的价值规模,使其成为全球价值最高的攻击目标之一。成功攻击可能带来巨额回报,但攻击者尚未通过协议层漏洞利用获得这种回报。

比特币的市值被列为超过 1.7 万亿美元。根据文章引用的 CoinGecko 数据,在超过 15 年的历史中,该协议一直在保护这些价值,且没有发生成功的协议层漏洞利用。

协议安全不等于生态系统安全

Lopp 的观点仅限于比特币基础协议,并不涉及围绕该协议构建的应用、托管机构、交易所或桥接项目。

这一点十分重要,因为许多备受关注的比特币相关损失都发生在应用层。根据有关该事件的报道,近期一宗比特币桥接漏洞事件导致 15 BTC 被转出,之后得到追回。该事件并未涉及对比特币共识规则的突破。

交易所倒闭或桥接项目遭到攻击,反映的是特定软件或托管运营方出现故障。这本身并不能证明比特币的共识机制、密码学或交易验证规则可以被攻破。

这一论点的局限

“现在本应早已遭到利用”的说法,在用于已知且当前存在的攻击类别时最具说服力。对于尚未形成规模的威胁,这一说法的结论性较弱。这也是当前讨论日益关注前瞻性风险(包括量子计算)的原因。机构已经提出比特币面临量子威胁的问题,而 Michael Saylor 等人士也讨论过该协议的量子稳定性。

今天不可能存在的对手,也不可能在今天利用某个漏洞。因此,缺乏漏洞利用更多反映的是比特币过去和现在所面对的威胁,而不是未来的密码学假设。

Lopp 的论点适用于实际上对比特币进行了超过 15 年考验的威胁环境。这并不意味着所有未来的威胁类别都已经被排除。

免责声明:本文仅供参考,不构成金融或投资建议。加密货币和数字资产市场具有重大风险。作出决定前,请务必自行研究。