Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Going Onchain, without going Onchain!
Convert
Miễn phí giao dịch và không trượt giá.
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Các phiên bản Bitcoin Core dưới 24.0.1 có lỗ hổng rủi ro cao, ảnh hưởng đến 17% full node

Các phiên bản Bitcoin Core dưới 24.0.1 có lỗ hổng rủi ro cao, ảnh hưởng đến 17% full node

BlockBeatsBlockBeats2024/09/20 11:34
Theo:BlockBeats

Tin tức BlockBeats, vào ngày 20 tháng 9, theo báo cáo của Protos, các nhà phát triển Bitcoin Core đã đưa ra một cảnh báo rủi ro cao mới, nói rằng cứ sáu nút Bitcoin thì có một nút có lỗ hổng phần mềm. Vào thứ Năm, nhân viên của dự án Bitcoin Core nguồn mở, nơi duy trì phần mềm chạy trên hơn 98% các nút đầy đủ có thể truy cập, đã tiết lộ một vấn đề bảo mật lớn với phần mềm chạy trên 17% số nút của mạng. Cụ thể, tất cả phần mềm cũ hơn Bitcoin Core phiên bản 24.0.1 đều gặp rủi ro. Theo ước tính giám sát của Bitnodes, lỗ hổng từ chối dịch vụ này ảnh hưởng đến khoảng 3.330 trong số 19.200 tác nhân người dùng tự xưng có thể truy cập được vào các nút đầy đủ của Bitcoin.


Trong phần mềm Bitcoin Core trước phiên bản 24.0.1, những kẻ độc hại có thể sử dụng chuỗi tiêu đề có độ khó thấp để spam các nút. Bằng cách buộc các nút tải xuống và lưu trữ chuỗi tiêu đề cực dài, các cuộc tấn công có thể làm hỏng các nút do tiêu tốn quá nhiều băng thông hoặc dung lượng lưu trữ của thiết bị. Các nhà phát triển đã sửa lỗ hổng trong yêu cầu kéo Bitcoin Core (PR) số 25717 và hợp nhất nó vào sản xuất với việc phát hành v24.0.1 vào ngày 12 tháng 12 năm 2022. Phiên bản phần mềm nút Bitcoin Core hiện tại (hiện tại là 27.1) chứa các bản sửa lỗi cho lỗ hổng này và các lỗ hổng khác.


Mặc dù lỗ hổng này khá nghiêm trọng nhưng có rất ít cuộc tấn công được biết đến khai thác lỗ hổng này trong hồ sơ công khai. Do chi phí tạo và phát sóng chuỗi tiêu đề khối để thực hiện cuộc tấn công từ chối dịch vụ khá cao nên lỗ hổng này mang lại rất ít lợi ích tài chính cho kẻ tấn công.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!