Lỗ hổng nguy hiểm cao của BTC, 43% các nút trên toàn cầu đang gặp rủi ro

robot
Đang tạo bản tóm tắt

Bitcoin Core chính thức công bố lỗ hổng nguy hiểm cao CVE-2024-52911, phạm vi ảnh hưởng bao gồm nhiều phiên bản chính như 0.14.1 đến 28.4, có tới 43% các nút Bitcoin toàn cầu vẫn đang chạy các phiên bản cũ có lỗ hổng, tương đương với việc bị đặt trong tình trạng dễ bị tấn công trực tiếp.

Nó không phải là lỗi nhỏ bình thường, mà là có thể cho phép thợ mỏ thông qua việc đóng gói các khối đặc biệt, từ xa khiến các nút khác bị sập, trong trường hợp nghiêm trọng còn có thể thực thi mã độc. Nói đơn giản, chỉ cần nút không được nâng cấp, kẻ tấn công có thể phát broadcast khối, trực tiếp làm tê liệt nút, gây ra mối đe dọa lớn đến sự ổn định của mạng lưới phi tập trung.

Nhiều người sẽ hỏi, sao một lỗ hổng lớn như vậy mà đến bây giờ mới công khai?

Thực ra toàn bộ quy trình xử lý đã hoàn tất từ lâu. Lỗ hổng này được phát hiện từ tháng 11 năm 2024 bởi nhà phát triển Cory Fields, và theo quy chuẩn ngành, đã được báo cáo bí mật. Nhóm phát triển sau đó nhanh chóng hoàn thành mã sửa lỗi, tháng 12 năm 2024 đã hợp nhất, và chính thức phát hành cùng phiên bản v29 vào tháng 4 năm 2025, hoàn toàn khắc phục lỗ hổng. Đến ngày 19 tháng 4 năm 2026, phiên bản series 28.x cuối cùng còn tồn tại lỗ hổng đã chính thức ngừng bảo trì, không còn cung cấp bất kỳ hỗ trợ an toàn nào nữa.

Lý do gần một nửa các nút vẫn còn trong tình trạng nguy hiểm là vì: việc nâng cấp toàn bộ nút Bitcoin hoàn toàn tự nguyện, không có yêu cầu bắt buộc nào. Nhiều người vận hành nút cảm thấy phần mềm chạy ổn định nên lười cập nhật, cũng không kịp thời theo dõi các thông báo an toàn, đến khi lỗ hổng bị công khai mới nhận ra rủi ro.

Người dùng bình thường chỉ giữ coin, chỉ dùng sàn giao dịch và ví nhẹ, hầu như không bị ảnh hưởng, không cần quá hoảng loạn; những ai cần cảnh giác thực sự là những người tự xây dựng, duy trì nút Bitcoin của riêng mình.

Hiện tại, chi tiết lỗ hổng đã hoàn toàn công khai, nguy cơ tấn công tiềm ẩn đã chuyển từ tiềm tàng sang rõ ràng, đừng còn giữ tâm lý may rủi nữa. Chỉ cần phiên bản nút thấp hơn v29, nhanh chóng nâng cấp là cách phòng tránh đơn giản và hiệu quả nhất. An toàn của mạng Bitcoin luôn phụ thuộc vào việc duy trì kịp thời của từng nút.

BTC1,68%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim