据 Foresight News 报道,Bitcoin Core 开发人员制定了一项新的「关键漏洞」披露政策。核心开发者 Antoine Poinsot 表示,新政策将更好地沟通运行过时版本 Bitcoin Core 的风险,并提供一个标准化的披露流程,使研究人员更有动力发现并负责任地披露漏洞。这将有助于防止未来出现安全漏洞,因为安全漏洞将被提供给更广泛的贡献者群体。
新的披露政策将根据 4 个严重程度对漏洞进行分类:第一类为低级(难以利用、影响较小的漏洞);第二类为中级(影响有限的漏洞,如本地网络远程崩溃);第三类为高级(可能产生重大影响);第四类为危级(威胁到整个网络的完整性)。