比特币从零上涨到 125,000 美元完全是由其无需许可的货币政策和去中心化的节点网络驱动的——这些是其可信度的基础。
要达到 100 万美元,比特币需要同样水平的可信度,但要进行扩展以满足主权财富基金和央行希望持有资产数十年的要求。
理解这一点至关重要:网络及其节点正受到系统性攻击,比特币核心暴露在外。自这些攻击开始以来,这是第一次有一项严肃的提案摆在桌面上,可以阻止它们。
本文解释了攻击的性质、提议的修复背后的证据,以及为什么必须直接通过它才能获得 100 万美元的路径。
是什么让比特币变得有价值
比特币的价值主张完全建立在货币保证的基础上。
总供应量始终上限为 2100 万,由独立验证每笔交易的去中心化节点网络强制执行。这种保证是可信的,因为任何人在任何地方都可以轻松运行强制执行它的节点软件。
这就是比特币与所有其他中心化“加密”项目的不同之处。以太坊有基础; Solana 依赖于一些运行公司硬件的验证器; XRP 由 Ripple Labs 控制。其中每一个都有一个集中的阻塞点,可以施加压力、传唤、制裁或说服来改变规则。比特币则不然——任何拥有标准计算机和互联网连接的人都可以运行完全验证的节点,无需许可、中介,也无需信任任何人,直接与货币协议交互。
黄金需要对化验者的信任,债券需要对政府的信任,股票需要对审计师的信任。比特币只需要对数学和运行它的节点的信任。
验证链上的每个节点运营商都对货币政策拥有投票权。节点越多,验证就越去中心化——对于能够将资产推至七位数的资本来说,这种保证就变得更加可信。
因此,任何威胁到运行节点的可访问性的事物都会威胁到比特币的价值和存在。
漏洞从何开始
从一开始,比特币核心就将垃圾邮件交易过滤作为一项标准功能。自 2013 年以来,节点运营商已经能够使用 -data CarrierSize 配置(这是一种经过深思熟虑的设计)来设置交易中额外数据大小的限制。开发人员明白,如果不限制非货币数据,区块链将不可避免地被滥用为廉价的数据存储,每个节点运营商都会付出代价。
这个系统运行了十年。然后,在 2023 年初,Casey Rodarmor 启动了 Ordinals 协议,彻底打开了大坝。
Ordinals 利用了 Bitcoin Core 垃圾邮件过滤器中的漏洞。数据载体限制从未扩展到涵盖 2021 年 11 月升级中引入的 Taproot 交易。通过将任意数据伪装成 Taproot 的 Tapscript 见证空间内的程序代码(使用从不执行的 OP_FALSE OP_IF 包装器),任何人都可以绕过预期的数据大小限制。由于 SegWit 旨在降低签名验证成本的见证人折扣,图像、文本文件、BRC-20 代币和其他非货币数据现在可以永久嵌入比特币区块链中,而成本只是通常成本的一小部分。
@LukeDashjr 从一开始就认识到这是一个漏洞。 2023年12月,他在NIST国家漏洞数据库中正式将其注册为CVE-2023-50428,严重程度为中等评分5.3。官方描述很准确:“在比特币核心 26.0 及之前版本以及 25.1.knots20231115 之前的比特币 Knots 中,可以通过将数据隐藏为代码(例如使用 OP_FALSE OP_IF)来绕过数据载体大小限制,正如 2022 年和 2023 年铭文所利用的那样。”
Luke 明确表示了后果:“从第一天起,垃圾邮件过滤就一直是 Bitcoin Core 的标准组成部分。”未能将这些过滤器扩展到 Taproot 交易是一个错误,铭文正在利用此缺陷来攻击网络。 “对比特币及其用户(包括未来用户)的伤害是巨大且不可逆转的,”他写道。 “没有人授权序数。它一直是对比特币的攻击。”
Dashjr 维护的替代节点实现 Bitcoin Knots 在 2023 年底的 25.1 版本中修补了 CVE-2023-50428。Ocean 矿池立即部署了该修复程序,宣布其区块现在将包含“更真实的交易”,并将 Ordinals 铭文归类为拒绝服务攻击。
比特币核心从未修补过它。
一个正式注册的漏洞,在数百万笔交易中被记录和利用,已经为网络上的每个完整节点增加了千兆字节的永久膨胀,但大多数比特币网络使用的主节点软件拒绝修复它。该补丁已经存在,已经过测试,并且正在 Knots 的生产环境中运行。 Core 选择不应用它,而是朝相反的方向移动。
核心 30:对每个节点征税
虽然 BIP-110 提议保护节点免受数据膨胀的影响,但 Bitcoin Core 30 却反其道而行之。 Core 30 不仅未能修补 CVE-2023-50428,而且还完全消除了长期存在的 OP_RETURN 大小限制,为 OP_RETURN 输出中的无限任意数据打开了大门。
核心开发人员认为,现有的 80 字节限制无论如何都会被规避,因此保留它毫无意义。这就像市议会因为有些人超速而决定不执行速度限制——这与 Dashjr 强调的长达十年的先例直接矛盾。
自 2013 年以来,比特币核心一直保持着数据载体大小限制,因为开发人员明白,保护区块空间免受非货币滥用对于保持节点可访问性至关重要。 Core 30 放弃了这个原则。
实际效果是对每个节点运营商征税。无限的 OP_RETURN 数据意味着节点必须下载、验证和存储不断扩展的数据。为了什么?唯一的受益者是少数在比特币上构建非货币应用程序的开发人员,他们发现这些限制带来了不便。
Jameson Lopp 基于与比特币货币功能无关的“极端边缘情况”主张这一改变,但与他自己的基于比特币的初创公司 Citrea 直接相关。
普通用户讨厌这个。
2013 年,Core 引入了数据载体限制,以保护节点免受数据垃圾邮件的侵害。十年来,这些限制一直有效。 2023 年,一个漏洞让铭文通过 Taproot 绕过限制,而 Core 拒绝修补它。
2025 年,Core 完全取消了这些限制。每一步都让节点变得更重、运行成本更高,每一步都远离了“比特币区块空间用于货币交易”的原则。
这是当今比特币发展的核心冲突。一个团体希望保持网络的精简性和可访问性,作为任何人都可以验证的货币协议——即使在 Raspberry Pi 上也是如此。
另一组希望扩展协议以适应开发人员可以想象的任何创造性用例,即使这会使节点更重且成本更高。
第一组的目标是 100 万美元的比特币;第二个是追求“更好的以太坊”。
数据:BIP-110 的实际用途
@CunyRenaud最近发布了 BIP-110 修复的模拟,涵盖了从区块高度 929,592 到 931,032 的 10 天主网数据。
结果很明显。
在样本期内的 470 万笔交易中:
BIP-110 过滤了 1,957,896 笔交易(占所有交易的 41.5%)。
回收了 747.85 MB 的块空间 (36%)。
零合法金融交易被阻止。
在近 500 万笔交易中,没有一笔资金转账被过滤掉。每笔付款、兑换提现、闪电通道开放、CoinJoin 和多重签名支出都会通过。
分析揭示了一个最容易被忽视的关键事实:社区长期以来一直将 Ordinals 铭文和 OP_RETURN 垃圾邮件视为单独的问题,但事实并非如此。
在 BIP-110 过滤的铭文交易中,94.6% 是混合交易,同时携带 Tapscript OP_IF 铭文包装器和带有 Rune 元数据的 OP_RETURN 输出。当BIP-110过滤铭文时,相关的OP_RETURN数据也消失了。
“两个垃圾邮件问题”的叙述在数据面前崩溃了。比特币的单一垃圾邮件问题有两个方面,而 BIP-110 可以同时解决这两个问题。
执行繁重任务的规则
BIP-110 包含几条规则,但规则 7 是关键。它禁止在 Tapscript 执行中使用 OP_IF 和 OP_NOTIF 操作码。这直接针对 CVE-2023-50428 中描述的机制,其中序号铭文使用 OP_FALSE OP_IF 包装器在见证空间中嵌入任意数据。
仅规则 7 就在模拟中捕获了 1,954,477 笔交易,占所有过滤交易的 99.8%。实际上,这是 Core 拒绝发布的补丁,现已正式成为具有一年激活窗口的共识规则。
这会破坏任何实际功能吗?该模拟专门使用 OP_IF 搜索合法的 Tapscript 合约,包括条件分支、时间锁、阈值签名和哈希时间锁定合约。
在 470 万笔交易中,答案是零——当前主网 Tapscript 中不存在这些模式。闪电网络仍然在 SegWit v0 上运行,DLC 使用适配器签名,并且保险库仍处于实验阶段。
理论上,规则 7 可能会阻碍未来智能合约的担忧是有道理的。可以,但 BIP-110 的激活窗口是一年,而不是永久的。铭文洪水正在发生,UTXO 集的损害与日俱增。
在不阻止任何金融活动的情况下消除 41.5% 垃圾邮件交易的一年干预措施是值得做出的权衡。
比特币就是金钱
一些人反对 BIP-110,称“任何支付费用的交易都是合法的”。铭文用户支付市场价格,矿工接受他们的交易——那么有什么权利过滤它们呢?
答案在于了解比特币实际保护的内容及其原因。
比特币的审查阻力旨在保证货币交易。工作量证明、难度调整、区块奖励计划和整个安全模型的存在是为了保护点对点电子现金系统。
这种设计、这种单一的目的证明了保护网络安全所需的巨大能量是合理的。
比特币上的货币交易是不可审查的。这就是赋予比特币价值的品质,而 BIP-110 完全保留了它。如果您发送或接收比特币作为货币,BIP-110 不会影响您。模拟证明了这一点:250 万笔金融交易在零影响的情况下完成。
非货币交易仅靠网络的容忍度而存在。没有人通过法令禁止它们或逮捕铭文用户。论点很简单:在见证空间中存储 NFT 数据和代币铸造指令并不享有与人与人之间转移价值相同的协议级保护。当非货币使用威胁到支持货币使用的基础设施时,网络完全有理由优先考虑其核心功能。
这不是审查制度。审查是指政府因您的政治观点而阻止您付款。过滤利用多年前就应该修复的漏洞的操作就是网络维护。这种区别很重要,任何将两者混为一谈的人要么是混淆了,要么是恶意争论。
当批评者声称矿工永远不会自愿停止包含铭文交易时,Dashjr 很明确:“比特币的运营假设是大多数矿工是诚实的,而不是恶意的。”安全模型假设矿工的行为是为了网络的长期利益,而不是以牺牲提供这些费用价值的基础设施为代价来最大化短期费用收入。
通向 100 万美元之路
想象一下 2028 年向主权财富基金经理解释比特币。您正在论证与黄金和政府债券一起进行永久配置的情况。
争论基于三个支柱:固定供应、抗审查交易和去中心化验证。如果任何支柱被削弱,那么案件就会被削弱。如果供应计划可以改变,比特币只是另一种营销更好的法定货币。如果交易可以被审查,那么比特币只是一个缓慢的数据库。
如果由于运行节点成本太高而导致验证集中在几个数据中心,那么比特币的货币保证就会成为由具有可识别利益和政治脆弱性的实体执行的君子协议。
铭文驱动的UTXO膨胀直接攻击第三支柱。它使节点更加昂贵,验证更加中心化,并破坏了使货币担保可信的去中心化。它所做的这一切都是为了一项与金钱无关的服务——通过专门构建的系统可以更好地提供服务。
任意数据存储是一个已解决的问题 - 比特币不需要是 Filecoin。
与此同时,Core 拒绝修补 CVE-2023-50428 并在版本 30 中取消 OP_RETURN 限制,这表明当前的开发领导层愿意让节点更重以服务于非货币用途。 BIP-110 予以反击,表明网络的优先级是金钱,节点网络的存在是为了验证金钱,并且协议应该针对金钱进行优化。
BIP-110 消除了铭文攻击向量一年,对金融交易的影响为零。它消除了 41.5% 的垃圾邮件交易并回收了 36% 的区块空间。在测试的 470 万笔交易中,误报为零。一旦合法 Tapscript 的使用情况更加清晰,它还保留了重新评估的选项。
通向 100 万美元比特币的道路是由其货币政策的可信度、审查制度的阻力以及执行这两者的去中心化验证网络铺平的。
100万美元比特币的命运与节点网络息息相关。
你可以做什么
如果你运行一个节点,你就有发言权。
研究 BIP-110 规范。查看《比特币区块空间周刊》的模拟数据。如果你有技术能力,可以自己计算一下数字。根据证据做出决定,而不是社交媒体上最响亮的声音。
如果您准备好采取行动,从 Bitcoin Core 切换到 Bitcoin Knots 比大多数人想象的要容易。如果您使用 Umbrel、Start9、MyNode 或 RaspiBlitz,则可以从应用程序市场一键安装 Knots,并且可以迁移现有的区块链数据。如果您在桌面或裸机 Linux 上运行 Core,迁移也同样简单。无论哪种方式,您都可以在几分钟内运行 Knots 并强制执行 BIP-110。
每个切换到 Knots 的节点都是对比特币作为货币的未来的投票——每一次投票都很重要。
数据清晰,权衡诚实,窗口期为一年。不采取行动的代价是每天向每个节点添加千兆字节的永久数据膨胀。
比特币就是金钱,BIP-110 保持了这种状态。
比特币无法作为非货币任意数据中继和存储网络生存。
如果你相信这一点,那么你正在运行一个主权的、抗审查的节点,并在未经许可的情况下使用比特币作为货币。
