Bitcoin Core một lỗ hổng cho phép thợ mỏ chạy mã trên nút của người khác, khoảng 43% các nút vẫn chưa được sửa chữa

robot
Đang tạo bản tóm tắt

ChainCatcher tin nhắn, theo báo cáo của Protos, các nhà phát triển Bitcoin Core gần đây đã tiết lộ một lỗ hổng nguy hiểm có mã số CVE-2024-52911, ảnh hưởng đến các phiên bản từ 0.14.1 đến 28.4, cho phép thợ mỏ khai thác các khối đặc biệt, từ xa gây sập các nút của người dùng khác và thực thi mã.

Lỗ hổng này do nhà phát triển Cory Fields phát hiện vào tháng 11 năm 2024 và đã tiết lộ một cách có trách nhiệm. Giải pháp sửa chữa đã được hợp nhất vào tháng 12 cùng năm và phát hành kèm theo phiên bản v29 vào tháng 4 năm 2025. Phiên bản dòng 28.x cuối cùng còn tồn tại có lỗ hổng đã ngừng bảo trì vào ngày 19 tháng 4 năm 2026.

Tuy nhiên, do việc nâng cấp toàn bộ nút Bitcoin là tự nguyện, ước tính hiện vẫn còn khoảng 43% các nút đang chạy phần mềm cũ có lỗ hổng, đối mặt với rủi ro tiềm ẩn. May mắn là chi phí thực hiện cuộc tấn công này cực kỳ đắt đỏ — thợ mỏ cần sử dụng lượng lớn công suất tính toán để khai thác các khối vô hiệu không nhận phần thưởng — do đó rất có thể chưa từng được khai thác thực tế.

BTC0,48%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim