比特币史上最大漏洞:1840亿枚BTC凭空产生并迅速修复

比特币史上最大漏洞:1840亿枚BTC凭空产生并迅速修复

N
News Editor 01
2026-07-08 17:52:13
2010年8月15日,比特币遭遇史上最严重的整数溢出漏洞,导致1840亿枚BTC被非法生成。核心开发者加文·安德烈森和中本聪紧急响应,通过节点升级修复漏洞,确保了网络安全。
比特币溢出漏洞中本聪加密货币历史整数溢出

2010年8月15日,比特币网络经历了一场前所未有的危机——一种整数溢出漏洞让攻击者凭空创造了1840亿枚比特币,远超2100万枚的总供应上限。这一事件后来被标记为CVE-2010-5139,成为比特币历史上最严重的通胀漏洞。

漏洞发现:奇怪区块现端倪

比特币核心开发者Jeff Garzik最先在区块74638中发现了异常。他在论坛上指出,该交易的输出量达到了惊人的92233720368.54 BTC每笔——这显然不可能。不到一小时内,另一名用户便在Bitcointalk论坛发帖,标题为“溢出漏洞严重”,呼吁“尽快修复”。

当时比特币已经历过至少四次主要漏洞,但这一次的性质完全不同。比特币维基记录过约40种不同严重程度的漏洞,而CVE-2010-5139是首个导致通胀的漏洞。

漏洞原理:整数溢出的陷阱

攻击者利用了一个看似简单的编程错误:当交易输出总和超过最大整数限制时,数值会环绕为负数。正常情况下,交易输入应等于输出,差额作为手续费归矿工所有。但这里,负的交易总额被系统误认为是一笔巨大的手续费,从而通过了所有检查。Bitcointalk用户Ifm解释:“正常情况下输入等于输出,只有手续费例外。当总和为负时,差额看起来像手续费,于是绕过了所有验证。”

攻击者本可以选择一个较小的数字来掩人耳目,但他却创造了1840亿BTC。如果金额更隐蔽,漏洞可能潜伏更久。然而,他在短短90分钟内就被发现。

紧急修复:中本聪的最后贡献

漏洞暴露后不到两小时,核心开发者Gavin Andresen和比特币创始人中本聪便投入了修复工作。中本聪在论坛上连续发布了十多个帖子,详细解释修复方案:“一旦超过50%的节点升级到0.3.10版本,好的链就会超越坏的链,不良交易将无法获得确认。” 他安抚社区,强调升级后的节点会使任何恶意交易难以得到确认。

这次修复堪称比特币史上最迅速的危机应对之一。节点升级后,区块74638中的1840亿BTC交易被正式清除,网络恢复正常。

值得注意的是,这次事件也是中本聪在公开场合最后一次大规模参与社区讨论。五个月后,他便彻底离开了比特币社区。在离开前,他留下了一个经受住考验、更加坚韧的网络。

这一漏洞的发现与修复不仅验证了比特币去中心化治理的鲁棒性,也为后来的加密货币开发者敲响了安全警钟。如今,CVE-2010-5139被当作教科书级别的案例,提醒人们代码审查和快速响应的极端重要性。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。