登录
注册
据 Woofun AI 消息,Bitcoin Core 开发者社区正面临一项严峻的架构抉择:是否应移除 CJDNS 这一加密路由功能。核心冲突在于,当前网络中合格的 CJDNS 节点极度稀缺,导致该协议不仅难以提供预期的隐私保障,反而可能使用户暴露于集中化风险之中。
这种使用率极低的传输方式,已从潜在的隐私增强工具,转变为可能拖累网络健壮性的负担。问题36041 的提出,标志着社区开始严肃审视这一独立于比特币共识机制之外的可选点对点传输及地址处理机制,其去留直接关系到节点通信的安全边界与效率平衡。
深入剖析节点现状,数据揭示了 CJDNS 网络的脆弱性。在近期对 22 个被查询到的地址进行的测试中,仅有 7 个通过了合格节点的筛选标准,这一极低的比例直接反映了可用节点数量的匮乏。开发者 Zumsande 的实测结果进一步印证了这一点,其节点仅能发现三到四个同行节点。
尽管 Zumsande 提出以"低三位数"作为支持继续保留 CJDNS 的粗略基准,但这仅基于其个人测试结果,旨在为维护者提供具体的讨论依据,而非泛泛的使用率抱怨。
值得注意的是,"种子节点数"仅指代单个爬虫数据库中的节点快照,全球实际总数或许更高,但现有数据已足够引发担忧。Woofun AI 整理数据显示,攻击者若要实施日食攻击,仅依靠 10 个常规的出站时隙远远不够,但地址可用性、爬虫可靠性以及偶尔产生的额外出站连接等变量,使得实际风险难以精确量化。
目前,关于攻击成本尚无明确估算,但节点集中化的隐患已不容忽视。
从架构定位来看,CJDNS 在 Bitcoin Core 文档中被定义为与 IPv4、IPv6、Tor 和 I2P 并列的补充选项,旨在通过提供不同的传输路径来增强网络韧性。
然而,不同运营者的风险敞口存在显著差异。仅使用 CJDNS 的运营者直接面临文档所警告的节点数量过少风险,其网络隔离性可能导致严重的单点故障;相比之下,使用混合网络架构的运营者则能将 CJDNS 作为路由多样性的补充,即便其节点稀少,仍可依赖其他自动生成的路由维持连接。真正受到直接冲击的是那些配置了特定参数的节点,这些参数强制 Bitcoin Core 将特定 IPv6 地址段视为 CJDNS 网络,或限制自动出站连接仅通过该网络进行。
尽管文档说明该选项可与其他网络共存,且在特定配置下入站连接及手动添加的连接依然可用,但这种依赖特定配置的安全假象,在节点稀缺的背景下显得尤为脆弱。
目前,问题36041 仍处于开放状态,相关的警告措施及删除方案仅作为建议存在,尚未形成最终决议。尽管已有少量节点被观测到,且多方声音支持取消对该功能的支持,同时社区内也有一套拟定的发布计划,但 Bitcoin Core 目前仍保留对 CJDNS 的支持。
这一僵局反映出评估该问题的复杂性:在主要路由出现故障前,备份能力至关重要,但若备份网络如 CJDNS 般无法满足基本的连接需求,其防护效果将大打折扣。目前存在的 7 个合格节点,既使得关于传输路径多样性的利弊分析成为可能,也意味着是否删除该功能的问题仍未有定论。若未来有综合性的警告或删除内容被提交,这一争论的态势或将发生根本性转变。