Bitcoin Core divulga falha que poderia permitir que mineradores derrubassem nós

BTC1,72%

Os desenvolvedores do Bitcoin Core divulgaram um bug de alta gravidade que poderia permitir que mineradores derrubassem remotamente alguns nós do Bitcoin.
Resumo

  • O Bitcoin Core divulgou a CVE-2024-52911, que afeta versões anteriores à 29.0, com nós mais antigos ainda expostos online.
  • Os mineradores precisavam de blocos de prova de trabalho com alto custo para acionar as quedas, tornando abusos no mundo real historicamente improváveis para atacantes.
  • Cory Fields reportou o bug de forma privada em 2024, antes de o Bitcoin Core 29.0 ser lançado com o software corrigido.

O problema, acompanhado como CVE-2024-52911, afetou versões do Bitcoin Core após a 0.14.0 e antes da 29.0. O bug foi corrigido no Bitcoin Core 29.0, que foi lançado em abril de 2025.

O Bitcoin Core tornou a questão pública em 5 de maio de 2026, depois que a última linha de lançamento vulnerável 28.x atingiu o fim de vida em 19 de abril.

Bug afetou a validação de blocos

O problema envolveu o interpretador de scripts do Bitcoin Core durante a validação de blocos. O Bitcoin Core afirmou que um bloco especialmente preparado poderia fazer um nó acessar memória depois que aqueles dados já haviam sido liberados.

Durante a validação, o Bitcoin Core pré-calcula os dados de entrada das transações e envia verificações de scripts para threads em segundo plano. Em alguns casos, um bloco inválido poderia destruir dados em cache enquanto outra thread ainda tentava lê-los.

O Bitcoin Core disse que isso poderia permitir que um atacante com prova de trabalho suficiente derrubasse nós das vítimas. Ele também afirmou que “é possível” que a queda suporte execução remota de código, embora as limitações nos dados do bloco tornassem esse resultado “improvável”.

Ataque exigia mineração cara

O ataque não era simples de executar. Um minerador precisaria produzir um bloco especialmente preparado com prova de trabalho suficiente para alcançar o topo da cadeia.

Isso tornava o ataque caro porque tal bloco seria inválido. Ele não poderia obter uma recompensa normal por bloco, deixando o atacante gastar poder de hash sem coletar o pagamento de mineração usual.

O Bitcoin Core não disse que o bug tenha sido usado em ataques reais. O aviso se concentrou na falha, na correção e na linha do tempo da divulgação.

O bug não alterou as regras de consenso do Bitcoin. Ele estava ligado ao gerenciamento de memória no software do Bitcoin Core, e não às regras que definem transações ou blocos válidos.

Cory Fields reportou a falha

Cory Fields, da MIT Digital Currency Initiative, reportou a falha de forma privada em 2 de nov. de 2024. O Bitcoin Core disse que o relatório incluía uma prova de conceito e uma proposta para reduzir o risco.

Pieter Wuille implementou uma correção encoberta quatro dias depois via PR 31112. A solicitação de pull foi mesclada em 3 de dez. de 2024, antes de o Bitcoin Core 29.0 ser lançado em abril de 2025 com a correção.

O aviso seguiu a política de divulgação do Bitcoin Core para bugs de alta gravidade. A política diz que problemas de alta gravidade são divulgados depois que o último lançamento afetado atinge o fim de vida.

Além disso, operadores de nós que usam versões do Bitcoin Core anteriores à 29.0 ainda enfrentam o bug antigo. O Bitcoin Core não atualiza automaticamente, então os usuários precisam instalar as versões mais novas manualmente.

Um relatório anterior sobre riscos de descentralização em blockchain citou uma pesquisa que indicava que 21% dos nós do Bitcoin executavam software do Bitcoin Core desatualizado em junho de 2021. Esse contexto mostra por que versões antigas do cliente podem continuar sendo uma preocupação de segurança muito tempo depois de correções serem lançadas.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Gomining lança GoBTC na Consensus Miami, mirando a tão aguardada camada de pagamentos do Bitcoin

A Gomining, uma das 10 maiores mineradoras de bitcoin do mundo, com 5 milhões de usuários, revelou o GoBTC na Consensus Miami 2026, um protocolo aberto de pagamentos que oferece autorização instantânea e liquidação de bitcoin onchain em até 12 horas, com uma taxa de 0,2% para comerciantes. Principais conclusões: Gomining lançou o GoBTC na Cons

Coinpedia35m atrás

O preço do Bitcoin continua sendo negociado acima de US$ 80.000: é a hora certa de comprar?

O preço do Bitcoin continua sendo negociado acima de US$ 80.000. É a hora certa de entrar no mercado de criptomoedas? Analistas dizem que mais paciência pode gerar ganhos maiores. A comunidade cripto está empolgada ao ver o preço do Bitcoin (BTC), o pioneiro dos criptoativos, negociar acima da faixa de US$ 80.000. Th

CryptoNewsLand54m atrás

A baleia "pension-usdt.eth" enfrenta prejuízo flutuante de US$ 19,6 milhões em posições vendidas (3x) em BTC e ETH

Mensagem do Gate News: a carteira baleia “pension-usdt.eth” atualmente detém $BTC e $ETH 3x posições curtas com prejuízo flutuante superior a US$ 19,6 milhões, enquanto o mercado continua em alta. O lucro da baleia caiu de mais de US$ 32 milhões para US$ 10,66 milhões.

GateNews56m atrás

O Bitcoin se mantém acima da marca de US$ 80.000, e o Índice de Medo e Ganância do mercado cripto volta a ficar “neutro” pela primeira vez desde janeiro

O Bitcoin se mantém acima de US$ 80.000, e o Índice de Medo e Ganância volta ao nível neutro pela primeira vez desde janeiro. Analise as causas da virada do sentimento, os fluxos de capital dos ETFs e os avanços regulatórios, além de interpretar a lógica de entrada das instituições.

GateInstantTrends1h atrás

Bitcoin se aproxima de US$ 82.000 enquanto os futuros do Nasdaq sobem com progresso em acordo de paz com o Irã

O Bitcoin subiu em direção a US$ 82.000 em 6 de maio, em meio a relatos de avanços rumo a um memorando de entendimento entre EUA e Irã. Os futuros do Nasdaq subiram mais de 1% junto com a alta da criptomoeda, refletindo um otimismo mais amplo do mercado ligado à possível virada diplomática.

GateNews1h atrás

BTC ultrapassa 82.000 USDT

Mensagem do bot Gate News: o Gate indica que o BTC rompeu 82.000 USDT, com preço atual de 82.013,2 USDT.

CryptoRadar1h atrás
Comentário
0/400
Sem comentários