Bitcoin Core розкриває баг, який може змусити майнерів падати ноди

BTC0,12%

Розробники Bitcoin Core розкрили критичну уразливість, яка може дозволити майнерам віддалено спричиняти збої в роботі деяких вузлів Bitcoin.
Підсумок

  • Bitcoin Core розкрив CVE-2024-52911, що впливає на версії до 29.0, при цьому старі вузли все ще залишалися доступними онлайн.
  • Майнерам були потрібні дорогі блоки з proof-of-work, щоб спричинити збої, що робило реальне зловживання історично малоймовірним для атакувальників.
  • Cory Fields приватно повідомив про вразливість у 2024 році, ще до того, як Bitcoin Core 29.0 випустив виправлене програмне забезпечення.

Проблема, що відстежується як CVE-2024-52911, впливала на версії Bitcoin Core після 0.14.0 і до 29.0. Вразливість було виправлено в Bitcoin Core 29.0, який вийшов у квітні 2025 року.

Bitcoin Core зробив проблему публічною 5 травня 2026 року, після того як завершальна вразлива гілка випусків 28.x досягла кінця життєвого циклу 19 квітня.

Вразливість впливала на перевірку блоків

Проблема стосувалася інтерпретатора скриптів Bitcoin Core під час перевірки блоків. Bitcoin Core заявив, що спеціально сформований блок міг змусити вузол звертатися до пам’яті після того, як ці дані вже були звільнені.

Під час валідації Bitcoin Core наперед обчислює вхідні дані транзакцій і надсилає перевірки скриптів у фонові потоки. У деяких випадках некоректний блок міг знищити кешовані дані, тоді як інший потік усе ще намагався їх прочитати.

Bitcoin Core заявив, що це може дозволити атакувальнику з достатнім proof-of-work спричинити збої в роботі вузлів жертв. Також він зазначив, що «можливо», збої можуть підтримати віддалене виконання коду, хоча обмеження на обсяг даних у блоці робили такий результат «малоймовірним».

Атака вимагала дорогого майнінгу

Атаку не було легко виконати. Майнеру потрібно було створити спеціально сформований блок із достатнім proof-of-work, щоб дістатися до кінчика ланцюга.

Це робило атаку дорогою, оскільки такий блок був би недійсним. Він не міг отримати звичайну винагороду за блок, тож атакувальнику доводилося витрачати обчислювальну потужність без збору типового майнінг-платежу.

Bitcoin Core не заявив, що вразливість використовували в реальних атаках. У повідомленні акцент зробили на самій вразливості, її виправленні та часовій шкалі розкриття.

Вразливість не змінювала правила консенсусу Bitcoin. Вона була пов’язана з обробкою пам’яті в програмному забезпеченні Bitcoin Core, а не з правилами, що визначають дійсні транзакції чи блоки Bitcoin.

Cory Fields повідомив про вразливість

Cory Fields з MIT Digital Currency Initiative приватно повідомив про вразливість 2 листопада 2024 року. Bitcoin Core заявив, що повідомлення містило proof of concept і запропонований спосіб зменшити ризик.

Pieter Wuille протягом чотирьох днів просунув приховане виправлення через PR 31112. Запит на злиття було об’єднано 3 грудня 2024 року — до того, як Bitcoin Core 29.0 вийшов у квітні 2025 року з цим виправленням.

Повідомлення дотримувалося політики Bitcoin Core щодо розкриття для вразливостей із високою критичністю. Її політика говорить, що питання високої критичності розкривають після того, як останній уражений реліз завершує життєвий цикл.

Крім того, оператори вузлів, які використовують версії Bitcoin Core до 29.0, усе ще мають справу зі старою вразливістю. Bitcoin Core не оновлюється автоматично, тож користувачам потрібно вручну встановлювати новіші версії.

Попередній звіт про ризики децентралізації в blockchain посилався на дослідження, згідно з яким у червні 2021 року 21% вузлів Bitcoin використовували застаріле програмне забезпечення Bitcoin Core. Цей контекст показує, чому старі версії клієнтів можуть залишатися загрозою безпеці ще довго після того, як з’являються виправлення.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

CTO CleanSpark: AI/HPC-інфраструктурі потрібно більше мережевих ресурсів, ніж майнінгу Bitcoin

Згідно з інтерв’ю CoinDesk, технічний директор CleanSpark Тейлор Моннінг заявив, що перехід від майнінгу Bitcoin до інфраструктури AI/HPC потребує більшої надмірності та меншої імпровізації. «Мережеве волокно одного стійкового сервера перевищує таке в усьому майнінг-центрі Bitcoin», Моннінг

GateNews9хв. тому

CleanSpark продає 748 BTC у квітні, обсяг на балансі знижується до 13 453

Згідно з неопублікованими аудиторською перевіркою операційними даними CleanSpark за квітень, оприлюдненими 6 травня, біткоїн-майнер продав 748 BTC протягом місяця, скоротивши свої загальні запаси до 13,453 BTC. Компанія видобула 640 BTC у квітні, але реалізувала більше, ніж it

GateNews31хв. тому

Bitcoin досягає 67-денного негативного сальдо фандингу поспіль, тоді як K33 сигналізує про ризик короткого squeeze

У середу біткоїн (BTC) торгувався вище $82,000, досягнувши найвищого рівня за понад три місяці, тоді як найдовша за це десятиліття серія від’ємного фандингу може посилити ризики короткого стиснення, повідомляють дослідницька та брокерська компанія K33. 67 поспіль днів із від’ємними значеннями середніх за 30 днів ставок фандингу

CryptoFrontier1год тому

Спотові ETF на Bitcoin зафіксували $1,6 млрд чистих приток протягом 4 днів поспіль

За даними SoSoValue, U.S. спотові Bitcoin ETF зафіксували чисті припливи приблизно на 1,644 мільярда доларів за останні чотири дні станом на 6 травня. iShares Bitcoin Trust від BlackRock (IBIT) лідирував із приблизно 890 мільйонів доларів чистих припливів, довівши свої біткоїн-холдинги до понад 818 146 BTC, що оцінюються в 65,47 мільярда доларів. F

GateNews1год тому

Президент Колумбії Пєтро пропонує створити карибський хаб майнінгу біткоїна в трьох містах

За публікацією у вівторок в X президент Колумбії Густаво Петро запропонував перетворити Карибський регіон на хаб для майнінгу біткоїна, назвавши Санта-Марту, Ріоачу та Барранкілью ключовими локаціями. Петро навів як приклади Венесуелу і Парагвай — країни, яким уже вдалося залучити майнінг біткоїна.

GateNews1год тому

Спотові ETF на Bitcoin зафіксували припливи на суму $1,6 млрд протягом 4 днів

## Спотові Bitcoin ETF залучили $1,6 мільярда за чотири дні Спотові біржові фонди на Bitcoin (BTC) у Сполучених Штатах (ETF) зафіксували чистий приплив грошових коштів приблизно на $1,644 мільярда протягом чотирьох послідовних днів до 5 травня, згідно з даними SoSoValue. Припливи збільшили загальний Bitcoin h

CryptoFrontier1год тому
Прокоментувати
0/400
Немає коментарів