ثغرة خطيرة في بيتكوين 43٪ من العقد العالمية تواجه مخاطر

robot
إنشاء الملخص قيد التقدم

كشف رسمي من فريق بيتكوين كور عن ثغرة عالية الخطورة CVE-2024-52911، ويشمل نطاق التأثير العديد من الإصدارات الرئيسية من 0.14.1 إلى 28.4، حيث لا يزال 43% من عقد البيتكوين الكاملة حول العالم تعمل على إصدارات قديمة بها ثغرات، مما يعرضها مباشرة لمخاطر الهجمات.

هذه ليست مجرد خطأ بسيط، بل ثغرة تمكن المعدنين من خلال حزم كتل خاصة مُنشأة بشكل معين، من تعطيل عقد أخرى عن بُعد، وفي الحالات الشديدة يمكن أن تنفذ أكواد خبيثة. ببساطة، طالما لم يتم ترقية العقد، يمكن للمهاجمين من خلال بث كتل خبيثة أن يعطّلوا العقد مباشرة، مما يشكل تهديدًا كبيرًا لاستقرار الشبكة اللامركزية.

الكثير من الناس سيسألون، كيف تظهر ثغرة كبيرة كهذه الآن فقط؟

في الواقع، عملية المعالجة كانت قد اكتملت منذ زمن. اكتشفت الثغرة في نوفمبر 2024 من قبل المطور كوري فايلدز، وقُدمت بشكل سري وفقًا للمعايير الصناعية، ثم سرعان ما أكمل الفريق إصلاح الكود، وتم دمجه في ديسمبر 2024، وأُطلق الإصدار النهائي مع الإصدار 29 في أبريل 2025، ليُغلق الثغرة تمامًا. وبحلول 19 أبريل 2026، توقفت رسميًا صيانة آخر سلسلة إصدارات 28.x التي كانت تحتوي على الثغرة، ولم تعد تقدم دعمًا أمنيًا.

السبب في بقاء ما يقرب من نصف العقد في حالة خطرة هو أن ترقية عقد البيتكوين الكاملة اختيارية تمامًا، ولا توجد متطلبات إلزامية. العديد من مشغلي العقد يعتقدون أن استقرار البرنامج يكفي، ولا يحرصون على التحديث، ولم يتابعوا الإعلانات الأمنية حتى تم الكشف عن الثغرة، حينها أدركوا المخاطر.

المستخدمون العاديون الذين يمتلكون العملات ويستخدمون البورصات والمحافظ الخفيفة لن يتأثروا بشكل كبير، ولا داعي للذعر المفرط؛ أما من يقومون ببناء وصيانة عقد البيتكوين الخاص بهم، فهم الأكثر حاجة للانتباه.

التفاصيل الكاملة للثغرة أصبحت الآن علنية، والمخاطر المحتملة من أن تكون هجمات واضحة، فلا تتوهم أن الأمر غير مهم. طالما أن إصدار عقدك أقل من 29، فقم بالترقية بأسرع وقت ممكن، فهي أبسط وأسرع وسيلة لتجنب المخاطر. أمان شبكة البيتكوين لا يمكن أن يتحقق إلا بصيانة كل عقدة بشكل دوري وفي الوقت المناسب.

BTC2.07%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت