风险提示:理性看待区块链,提高风险意识!
开发者披露BitcoinCorev25.0中漏洞,敦促节点运营商更新软件加以修复
首页 > 快讯 2024-10-13 10:13:48
币界网报道: 比特币开发者近日再次披露了一项严重软件漏洞的细节。据高级 Core 开发人员称,全球超过 13%执行比特币规则的家用和商用计算机容易受到远程关机(Remote Shutdown)的影响。
该漏洞名为 CVE-2024-35202,影响运行 Core 软件 25.0 之前版本的比特币节点。没有更新到至少 25.0 的节点会允许攻击者远程利用处理区块交易(' blocktxn ')消息的软件逻辑中的断言(assertion)。值得一提的是,该漏洞对普通攻击者来说几乎没有经济利益。
具体来说,该漏洞源于 Core 的致密区块(compact block)协议,该协议使用缩短的交易标识符来减少互联网带宽的使用。攻击者可以在这些标识符中触发冲突,导致节点请求一个完整的区块。
尽管请求完整的、未删节的区块是一种安全预防措施,但 25.0 之前的软件版本在处理后续 blocktxn 消息的逻辑上存在缺陷。简而言之,可以通过操纵逻辑门迫使节点进入无效状态,从而导致节点完全崩溃。
Niklas Gögge 发现并披露了该漏洞,他还提供了 Bitcoin Core v25.0 中部署的补丁。他在 Bitcoin Core 的 pull request 编号 26898 中修复了这个漏洞,其他开发人员在 2023 年 5 月 26 日之前将其合并到生产中。
BitNodes.io 信息显示,在运行比特币网络的 18,843 个节点中,有 13.7%容易受到攻击。开发人员敦促所有节点运营商更新其软件以修复此漏洞。Bitcoin Core 软件的最新版本为 28.0。(Protos)
发表评论
发表评论
暂无评论
推荐专栏
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
60,963.61 USDT
¥435,103.38
-2.72%
ETH以太坊
3,368.69 USDT
¥24,042.67
-0.3%
BNB币安币
570.68 USDT
¥4,073.00
-0.28%
USDT泰达币
1.02 USDT
¥7.25
-0.19%
SOL
135.96 USDT
¥970.36
+7.66%
USDC
1.00 USDT
¥7.15
-0.01%
TON
7.59 USDT
¥54.14
+4.55%
XRP瑞波币
0.47720 USDT
¥3.41
+0.48%
DOGE狗狗币
0.12210 USDT
¥0.87140
+2.43%
ADA艾达币
0.39050 USDT
¥2.79
+3.88%
热搜币种
更多
币种
美元价格
24H涨跌幅
比特币
62805.57 USDT
¥443,796.72
+0.26%
Uniswap
8.035 USDT
¥56.78
+3.29%
狗狗币
0.1114 USDT
¥0.79
+1.27%
Celo
0.792 USDT
¥5.60
-4.2%
dYdX
0.9135 USDT
¥6.45
-0.62%
Filecoin
3.5886 USDT
¥25.36
+0.36%
Shiba Inu
1.767E-5 USDT
¥0.00
-0.28%
Solana
145.73 USDT
¥1,029.76
+0.28%
大零币
35.7437 USDT
¥252.57
-0.27%
柚子
0.4739 USDT
¥3.35
-0.19%
波场
0.1623 USDT
¥1.15
+1.56%
火币积分
0.5398 USDT
¥3.81
+2.33%
最新快讯
更多
曾在MOTHER上获利92万美元的聪明钱正在建仓RETARDIO
2024-10-13 12:08:45
币界网午报|10月13日午间重要动态一览
2024-10-13 12:01:24
《黑神话:悟空》助力游戏科学跻身Steam发行商收入榜前列,总收入超10亿美元
2024-10-13 12:00:03
曾在MOTHER上获利92万美元聪明钱14小时买入70.8万美元RETARDIO
2024-10-13 11:58:35
Colossus正式上线,建设AI训练集群
2024-10-13 11:55:11
南非税务机构将加密货币纳入其合规计划,正向相关服务提供商和FSCA寻求用户信息
2024-10-13 11:54:00
供应增加猪肉价格下降,全国猪肉价格周环比呈连续下降走势
2024-10-13 11:40:02