开发者披露Bitcoin Core v25.0中漏洞,敦促节点运营商更新软件加以修复
来源: 星球日报286天前
比特币开发者近日再次披露了一项严重软件漏洞的细节。据高级 Core 开发人员称,全球超过 13%执行比特币规则的家用和商用计算机容易受到远程关机(Remote Shutdown)的影响。 该漏洞名为 CVE-2024-35202,影响运行 Core 软件 25.0 之前版本的比特币节点。没有更新到至少 25.0 的节点会允许攻击者远程利用处理区块交易(' blocktxn ')消息的软件逻辑中的断言(assertion)。值得一提的是,该漏洞对普通攻击者来说几乎没有经济利益。 具体来说,该漏洞源于 Core 的致密区块(compact block)协议,该协议使用缩短的交易标识符来减少互联网带宽的使用。攻击者可以在这些标识符中触发冲突,导致节点请求一个完整的区块。 尽管请求完整的、未删节的区块是一种安全预防措施,但 25.0 之前的软件版本在处理后续 blocktxn 消息的逻辑上存在缺陷。简而言之,可以通过操纵逻辑门迫使节点进入无效状态,从而导致节点完全崩溃。 Niklas Gögge 发现并披露了该漏洞,他还提供了 Bitcoin Core v25.0 中部署的补丁。他在 Bitcoin Core 的 pull request 编号 26898 中修复了这个漏洞,其他开发人员在 2023 年 5 月 26 日之前将其合并到生产中。 BitNodes.io 信息显示,在运行比特币网络的 18,843 个节点中,有 13.7%容易受到攻击。开发人员敦促所有节点运营商更新其软件以修复此漏洞。Bitcoin Core 软件的最新版本为 28.0。(Protos)
热门新闻
- 1 2025年比特币策略:5步实现你的第一个100万美元
- 2稳定币脱锚事件对加密市场的影响:从价格突变到系统性风险
- 3以太坊(ETH)价格分析:7月25日市场展望与关键阻力位解析
- 4“卖出以太坊,买入比特币”——彼得·希夫的建议是否值得跟随?
- 5稳定币合法化如何推动以太坊进入全新金融时代?
- 6比特币实际市值突破1万亿美元,但需警惕这些风险信号!
- 7空投周报 | Linea代币经济学预计7月底揭晓;MetaMask新增空投申领工具(7.14-7.20)
- 8万事达卡称《GENIUS法案》为稳定币发展带来重要转折点
- 9Peter Thiel豪掷重金押注以太坊:BitMine股价飙升背后的加密帝国布局
交易平台最新公告查看更多>
成交额排行榜
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥4,999.14亿 |
2 | ![]() |
¥1,803.26亿 |
3 | ![]() |
¥335.26亿 |
4 | ![]() |
¥161.26亿 |
5 | ![]() |
¥1,350.91亿 |
6 | ![]() |
¥1,552.89亿 |
7 | ![]() |
¥1,557.60亿 |
8 | ![]() |
¥16.86亿 |
9 | ![]() |
¥107.97亿 |
10 | ![]() |
¥194.81亿 |