Bitcoin Core раскрывает уязвимость, позволяющую майнерам запускать код на чужих узлах, около 43% узлов всё ещё не исправлены

robot
Генерация тезисов в процессе

6 мая новости, разработчики Bitcoin Core недавно раскрыли уязвимость высокого уровня риска с номером CVE-2024-52911, которая влияет на версии 0.14.1 до 28.4, позволяя майнерам при помощи добычи специально сформированных блоков удаленно выводить из строя узлы других пользователей и выполнять произвольный код.
Эта уязвимость была обнаружена и ответственно раскрыта разработчиком Cory Fields в ноябре 2024 года. Исправление было объединено в декабре того же года и выпущено вместе с версией v29 в апреле 2025 года. Последняя серия версий 28.x, содержащая уязвимость, была прекращена в обслуживании 19 апреля 2026 года.
Тем не менее, поскольку обновление полностью узлов Bitcoin является добровольным действием, по оценкам, примерно 43% узлов все еще работают на устаревшем программном обеспечении с уязвимостью, что создает потенциальный риск. К счастью, стоимость реализации этой атаки чрезвычайно высока — майнеры должны использовать значительную вычислительную мощность для добычи недополучающих блоковых наград недействительных блоков — поэтому, скорее всего, она никогда не была использована на практике.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить