Bitcoin Core 揭露一個錯誤,可能讓礦工使節點崩潰

BTC-1.6%

Bitcoin Core 開發者披露了一個高嚴重性漏洞,可能允許礦工遠端讓某些比特幣節點崩潰。
摘要

  • Bitcoin Core 披露了 CVE-2024-52911,影響 29.0 之前的版本,而舊版節點仍可在網路上被暴露。
  • 為了觸發崩潰,礦工需要成本高昂的工作量證明區塊,使得攻擊者在現實中濫用歷史上不太可能。
  • Cory Fields 於 2024 年在 Bitcoin Core 29.0 發布修補程式之前,私下通報了該漏洞。

該問題在 CVE-2024-52911 下被追蹤,影響 0.14.0 之後且 29.0 之前的 Bitcoin Core 版本。該漏洞已在 29.0 修正,29.0 於 2025 年 4 月發布。

Bitcoin Core 於 2026 年 5 月 5 日公開該問題,原因是最後一條仍可能受影響的 28.x 發行支線在 4 月 19 日達到生命週期終止。

漏洞影響區塊驗證

該問題涉及 Bitcoin Core 在區塊驗證期間使用的腳本解譯器。Bitcoin Core 表示,特別構造的區塊可能導致節點在該資料已被釋放後,仍嘗試存取記憶體。

在驗證期間,Bitcoin Core 會預先計算交易輸入資料,並將腳本檢查送往背景執行緒。在某些情況下,不合法的區塊可能破壞快取資料,而另一個執行緒仍在嘗試讀取它。

Bitcoin Core 表示,這可能讓攻擊者在具備足夠工作量證明的情況下,讓受害者節點崩潰。它也表示「崩潰」可能支援遠端程式碼執行,不過由於區塊資料的限制,這種結果「不太可能」。

攻擊需要昂貴的挖礦

該攻擊並不容易執行。礦工需要產出一個特別構造的區塊,且要有足夠的工作量證明才能到達鏈頂端。

這使得該攻擊成本高,因為這樣的區塊會是無效的。它無法獲得正常的區塊獎勵,使得攻擊者必須投入雜湊算力卻沒有收取通常的挖礦配發。

Bitcoin Core 並未表示該漏洞曾被用於真實攻擊。該公告聚焦於漏洞、修補方式以及披露時程。

該漏洞並未改變比特幣的共識規則。它與 Bitcoin Core 軟體中的記憶體處理相關,而不是用來定義有效比特幣交易或區塊的規則。

Cory Fields 通報了該漏洞

MIT Digital Currency Initiative 的 Cory Fields 在 2024 年 11 月 2 日私下通報了該漏洞。Bitcoin Core 表示,該通報包含一個概念驗證,並提出了降低風險的方法。

Pieter Wuille 在四天後透過 PR 31112 推出隱蔽修補。該拉取請求於 2024 年 12 月 3 日合併,且在 2025 年 4 月隨著 Bitcoin Core 29.0 帶入修補前完成。

該公告遵循 Bitcoin Core 對高嚴重性漏洞的披露政策。其政策表示,高嚴重性問題會在最後一個受影響發行版本的生命週期終止後才披露。

此外,使用 29.0 之前 Bitcoin Core 版本的節點運營者仍可能面臨舊漏洞。Bitcoin Core 不會自動更新,因此使用者必須自行安裝更新版本。

先前一份關於區塊鏈去中心化風險的報告,曾引用研究:在 2021 年 6 月,有 21% 的比特幣節點執行的是過時的 Bitcoin Core 軟體。這些背景也說明了為何舊版客戶端在修補發布很久之後,仍可能是安全疑慮。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

第十一專案(Project Eleven)執行長警告:價值 23000億億美元的比特幣(Bitcoin)可能面臨量子電腦風險

在邁阿密舉行的 Consensus 會議上,Project Eleven 執行長 Alex Pruden 警告,約有 2.3 萬億美元的比特幣面臨量子運算威脅,並敦促開發者及早採用後量子密碼學簽章。Pruden 強調,比特幣的轉向量子運算將面臨挑戰……

GateNews2小時前

BTC 跌破 80000 USDT

Gate News bot 訊息,Gate 行情顯示,BTC 跌破 80000 USDT,現價 79979.3 USDT。

Crypto Radar3小時前

比特幣清除關鍵鏈上水位,將目標放在 $85K 壓力位,ETF 持續淨流入 16.9 億美元

根據 Glassnode,截至 5 月 7 日,Bitcoin 交易價格接近 81,000 美元,並已突破兩個關鍵鏈上成本基礎水位——真實市場均值 78,200 美元,以及短期持有者成本基礎 79,100 美元。現貨 Bitcoin ETF 在 5 月 7 日錄得其連續第五天淨流入,吸引 4630 萬美元的資金流入(源文為截斷)

GateNews3小時前

美 BTC 現貨 ETF 連 5 週吸金、上週 10.5 億美元、總資產衝 1,087 億

美國現貨比特幣 ETF 連 5 週吸金,5 週淨流入約 38 億美元,單週 10.5 億美元,總資產達 1,087 億美元創歷史新高。觀察指此次為真實現貨需求,機構自 delta-neutral 平倉轉為純多頭曝險。三大推動:伊朗緩和、AI 拉抬、CLARITY Act 立法進展。後續關注每週流入、CLARITY Act 進度與伊朗談判結果。

鏈新聞abmedia4小時前

川普的比特幣儲備計畫公告預計於數週內公布

美國總統唐納德·川普的政府正準備在未來幾週內公布其戰略比特幣儲備計畫,白宮加密貨幣諮詢委員會主席帕特里克·維特(Patrick Witt)表示。維特在邁阿密舉行的 Consensus(共識)會議上發表了這項說法,並指出美國

Crypto Frontier4小時前

超大規模數據公司宣布購買 2,000 金衡盎司黃金,持有 680.96 BTC

根據 Odaily,納斯達克上市的比特幣金庫公司 Hyperscale Data 宣布擴充其數位資產與貴金屬儲備策略,包含採購 2,000 盎司黃金。該公司目前持有 680.9595 Bitcoin 以及 10,000 盎司白銀,並計畫到

GateNews4小時前
留言
0/400
暫無留言