挖坟贴|比特币区块里的“病毒”:Stoned 乌龙事件

比特币投资具有高波动性及不可预测的市场风险,请理性评估自身风险承受能力并谨慎决策。本公众号仅作信息分享与个人投资思考,不构成任何投资建议,所有决策需基于个人独立判断。

图片

1

这件事情距离今天很遥远,但是不意味着这件事就应该被忘记。

我会试着用自己认知能力范围的理解,来与你分享,试图让你感兴趣并且进一步理解,以及关注。

这个故事要追溯到 1987 年,比比特币的出现早了二十多年。

当时,新西兰惠灵顿大学的一名不知名的学生开发了名为 Stoned 的恶意软件,这是最早的计算机病毒之一。

这种病毒会感染硬盘或可移动媒体(当时主要是软盘)的启动扇区,从而改变计算机最初加载操作系统和运行其他必要启动功能的方式。

具体的病毒实现逻辑你大概理解就可以,实际上这个所谓的“病毒”也不会造成太大的破坏,因为受感染的电脑有八分之一的概率会加载一个只显示支持大麻信息的屏幕:

“你的电脑现在很卡!大麻合法化!”图片右下角

图片

原以为这个闹剧就慢慢消失在互联网,谁知道2014年5月15日,该病毒竟然以另一种方式对比特币产生了比较“严重”的影响。

众所周知,早期很多人都在运行比特币的全节点,就是把所有区块的数据都打包下载到自己电脑上,并且持续同步最新区块,而在那天,微软的windows系统内置的杀毒软件,发现比特币的数据区块竟然“有病毒”。

主要原因是在比特币的数据区块里发现了Stoned病毒的特征码(后面解释),于是立刻删除了比特币的数据区块(当时全节点数据大概19GB),可是只要用户还在运行比特币全节点,那么还是会继续下载会触发杀毒软件的“区块”的。

这样一来,就陷入了死循环,同步就被删除,不同步则无法使用甚至无法打开比特币客户端。

从技术本质来看,比特币区块链的设计决定了其不可能被传统意义上的病毒感染。区块链本质是一个分布式账本,所有数据以哈希链的形式固定存储,其核心功能是记录交易而非不会执行代码。

即便病毒特征码被写入区块(例如 Stoned 病毒的 16 字节签名),这些数据也仅仅是作为静态记录存在,不会被任何节点解释为可执行程序。

这里我给你举一个例子,你试着理解一下杀毒软件为何还会“报毒”?

微软杀毒软件的误报源于其基于特征码的扫描机制。杀毒软件通过比对文件中的二进制数据与已知病毒特征库来识别威胁,而 Stoned 病毒的签名恰好出现在区块链文件中。

2

那么,特征码是什么?

我们可以把病毒想象成一个 “电子坏人”,它藏在电脑的文件里搞破坏。但杀毒软件怎么认出这个 “坏人” 呢?

特征码(Signature) 就像是病毒的 “身份证照片”—— 安全专家从病毒程序中提取一段独一无二的 “特征数据”,比如一段特定的代码、一串数字或字母组合,把它收录到杀毒软件的 “坏人档案库” 里。以后杀毒软件扫描文件时,就像警察拿着照片在街上找人一样,只要发现文件里有和档案库中一模一样的 “照片”,就会大喊:“抓到坏人了!”

举个最直观的例子:

假如有个病毒叫 “偷钱病毒”,它的程序里必定有一段特殊代码,专门用来偷偷转账。安全专家分析这个病毒后,会从这段代码中截取一段独一无二的片段,比如 1A 2B 3C 4D 5E(这串十六进制数字就是特征码),然后把这段特征码放进杀毒软件的病毒库。

当你的电脑里某个文件包含 1A 2B 3C 4D 5E 时,杀毒软件一扫描到这段数据,就会立刻认定这个文件是“偷钱小偷偷”病毒,然后二话不说把它删掉。

在 2014 年的 Stoned 事件里,比特币区块链被误报病毒的核心原因,就是病毒的 “照片” 被错误地贴在了区块链上。

前面提到,Stoned 病毒是 1989 年的老病毒,它的特征码是一段 16 字节的二进制数据 EB 3C 90 90…(简化后写成十六进制)。而某个恶意用户故意把这段 “病毒特征码” 写入了比特币的交易数据中,就像在一本账本里夹了一张坏人的照片。

当微软的杀毒软件扫描电脑时,它只会机械地对比文件里有没有 “病毒特征码”,根本不管这段数据是夹在账本里、还是正在运行。

所以当它杀毒软件发现区块链文件中包含 EB 3C 90… 这段数据时,就误以为整个区块链是病毒,第一时间删除,从而自以为保护了系统安全。

希望你此时此刻能理解,真正的病毒是一段会 “动” 的程序,而区块链里的特征码只是静态数据,与真实的病毒只不过是在特征码层面“巧合罢了”。

3

那么,会不会是因为某种统计异常,导致比特币区块头的哈希函数,以某种方式生成了足够的 Stone 十六进制字节序列,从而使微软的恶意软件扫描程序能够将其识别为真正的病毒。

是不是一场误会呢?

真实答案:这是有人故意而为之的!

大约在该事件发生的六周后,IT专业人士迪迪埃·史蒂文斯(Didier Stevens)提供了确凿的证据。

这并非骗局:有人故意试图破坏比特币节点。 史蒂文斯发现了2014 年 4 月 4 日的一系列交易,其输出包含与 Stoned 代码中的字节序列相同的字节序列。

图片

具体可以参考这个链接:

https://blog.didierstevens.com/2014/06/23/stoned-bitcoin/

互联网

而一位匿名的安全专家写道:

“向比特币数据库发送病毒签名垃圾邮件会造成严重破坏。一些杀毒程序会在本地删除数据库,另一些则会拒绝比特币客户端访问数据库。”

“有些人无法再次启动他们的比特币客户端(并且不明白为什么)。有些人会格式化并重新安装他们的电脑……当他们再次使用比特币客户端时,又一次被“感染”。

“接下来,“电脑菜鸟”们会陷入恐慌,同时还会听到比特币正在传播病毒的谣言。然后,媒体会大肆渲染,混乱不堪。”

“比特币的价值将会迅速下跌……请帮忙用病毒签名来轰炸比特币数据库:)”

关于这件事的更多细节,感兴趣的朋友可以自行搜索,比特币运行十六年的历史上,并不是大家想象的那么容易,但充满了各种给人启迪和思考的机会。

我的反对也不能阻止“比特币的进化”

也建议错过的昨天这篇文章:,第三段的朋友回看一下,还是很有意义的。

下面说我的个人观点,非常主观,欢迎讨论!

Stoned 事件和 OP_RETURN 争议揭示了一个真理:技术的安全边界需要持续维护。比特币的魅力在于其极简设计,但这也意味着任何微小的改动都可能引发蝴蝶效应。

当越来越多的非交易信息通过 OP_RETURN 涌入比特币区块链,这个原本以金融属性为核心的网络将被迫直面一场远超技术范畴的监管风暴。

从技术层面看,OP_RETURN 的设计初衷是允许用户在交易中嵌入少量元数据(如哈希值或短文本),但随着铭文(Ordinals)、符文(Runes)等协议的兴起,这种开放性被无限放大 —— 用户不仅能存储图片、音频甚至整本电子书,还能通过拆分交易绕过 40 字节限制,将意识形态符号、政治宣言或宗教教义永久刻入区块链。

这种数据滥用带来的直接后果,是比特币从 “数字黄金” 逐渐异化为 “全球公告板”,而监管机构的目光也将从金融合规转向内容审查!!!

意识形态监管的复杂性远超金融监管!!!因为它触及不同国家的文化禁忌、政治敏感点和社会价值观。

更严峻的是,假如未来区块链成为意识形态博弈的战场,恶意用户可能故意在 OP_RETURN 中嵌入煽动性内容,利用比特币的不可篡改性制造舆论事件,进一步激化监管矛盾。

还有更深远的影响在于,意识形态监管可能重塑比特币的用户结构 —— 早期极客和自由主义者的理想主义叙事,将被政治风险厌恶者和合规化机构取代,最终改变比特币的文化基因。

一个普遍的共识是,在数字化时代,技术中立性往往是个伪命题。

比特币的去中心化设计使其天然具备抵抗金融监管的能力,但当数据内容触及权力核心时,任何技术都无法完全免疫于意识形态的博弈。

未来,比特币可能需要在链上引入更精细的权限管理(如分层数据存储),或通过链下协议(如 IPFS)分流非交易信息,才能在保持金融属性的同时避免成为监管靶心。

但无论采取何种方案,比特币都必须在开放与防护之间找到新的平衡点 —— 这既是技术挑战,更是一场关于数字文明边界的哲学思辨。

那些盲目冲动支持取消限制OP_RETURN的人,醒醒吧!

作者:

5.16 下半年比特币上涨力度超过黄金

比特币动态: