币圈界报道:

比特币核心拟评估移除加密路由层:七节点现状触发安全警报

尽管尚未决定最终去留,但持续低迷的采用率促使核心开发团队重新评估在比特币主客户端中维持遗留覆盖网络的实际价值。当前系统中仅存极少数可信赖的CJDNS节点,暴露出其作为备用通信渠道的严重局限。

活跃节点稀缺加剧网络韧性风险

一次针对种子数据库的核查揭示,全网仅存在七个符合“良好”标准的CJDNS节点。这一极端稀疏的节点分布显著削弱了网络抗攻击能力,使恶意实体更易实施隔离与操控,从而威胁依赖该协议的节点数据完整性。

从边缘功能到核心安全的再审视

技术探讨起源于一个公开的GitHub议题,聚焦于比特币核心是否应继续支持一个几乎无实际流量的加密传输层。其初衷是构建多层级网络冗余,以应对单一网络故障或审查风险。然而,若底层节点池过于薄弱,冗余机制将形同虚设。

CJDNS技术本质与定位澄清

CJDNS是一种基于公钥密码学的加密IPv6网格网络,自2022年23.0版本起被集成至比特币核心,允许节点通过该通道与其他网络(如Tor、I2P)并行通信。虽然提供端到端加密以增强隐蔽性,但其并非匿名网络——中间路由器仍可见加密源与目标地址。

日蚀攻击下的连接困局

在比特币节点架构中,对等发现机制直接关联安全性。即便数据加密,若可选连接池过小,节点仍易受日蚀攻击。当仅依赖七个可靠节点时,攻击者只需少量资源即可完全控制目标节点的通信路径,使其脱离真实网络,进而篡改区块传播或实施双花。

代码复杂性与维护负担成焦点

除安全考量外,开发者指出CJDNS集成带来的长期维护压力。由于需处理特殊格式的IPv6地址,代码库引入了独立参数、定制逻辑和边缘情况处理,增加了重构难度与潜在漏洞风险。多位贡献者已表达对废除该功能的初步认同。

紧急备用方案的价值辩护

部分开发者强调,低使用率未必反映无效性。新功能直到2025年初才实现自动化发现,此前配置门槛极高。支持者认为,若主流匿名网络遭遇大规模封锁,CJDNS仍可能成为关键的应急通信桥梁。一位贡献者主动承担维护责任,以缓解开发负担。

移除后的实际影响评估

一旦移除原生支持,比特币核心将不再管理CJDNS连接,但用户仍可在系统层面独立运行。对绝大多数依赖标准协议的节点运营者而言,此变动无感知。此次讨论体现了比特币核心坚持“每一行代码皆须证明其必要性”的严谨工程准则。