Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Going Onchain, without going Onchain!
Convert
Miễn phí giao dịch và không trượt giá.
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Lỗi bảo mật nghiêm trọng trong Bitcoin Core đe dọa 13% node mạng

Lỗi bảo mật nghiêm trọng trong Bitcoin Core đe dọa 13% node mạng

TapchibitcoinTapchibitcoin2024/10/13 07:33
Theo:Tapchibitcoin

Các nhà phát triển Bitcoin hôm nay đã công bố chi tiết về một lỗi phần mềm nghiêm trọng khác. Theo các nhà phát triển cốt lõi hàng đầu, hơn 13% máy tính gia đình và doanh nghiệp trên toàn thế giới thực thi các quy tắc của Bitcoin đang có nguy cơ bị tắt từ xa.

Lỗi này, được định danh là CVE-2024-35202 , ảnh hưởng đến các nút Bitcoin chạy phần mềm Core trước phiên bản 25.0 . Những node chưa cập nhật lên ít nhất phiên bản 25.0 cho phép kẻ tấn công khai thác từ xa một lỗ hổng trong logic phần mềm xử lý các thông điệp giao dịch khối (blocktxn).

Cụ thể, lỗ hổng này xuất phát từ giao thức khối gọn của Core, vốn sử dụng các mã định danh giao dịch rút ngắn để giảm băng thông internet. Kẻ tấn công có thể kích hoạt một xung đột trong các mã định danh này, khiến nút yêu cầu tải về một khối đầy đủ.

Mặc dù việc yêu cầu tải về một khối đầy đủ không bị rút gọn là một biện pháp an toàn, các phiên bản phần mềm trước 25.0 lại có một lỗ hổng trong cách xử lý các thông điệp blocktxn tiếp theo. Tóm lại, kẻ tấn công có thể thao túng các cổng logic khiến node chuyển vào trạng thái không hợp lệ, dẫn đến việc nó bị sập hoàn toàn.

Lỗi này đã được vá từ tháng 5 năm 2023, nhưng Bitcoin Core không tự động cập nhật

Công lao cho việc phát hiện và công bố lỗ hổng này thuộc về Niklas Gögge, người đã cung cấp bản vá được triển khai trong Bitcoin Core v25.0. Anh đã vá lỗi này trong yêu cầu kéo số 26898 của Bitcoin Core và các nhà phát triển khác đã hợp nhất nó vào bản sản xuất vào ngày 26 tháng 5 năm 2023.

Theo dữ liệu từ BitNodes.io, 13,7% trong số 18.843 node mạng Bitcoin đang hoạt động có nguy cơ bị tấn công. Các nhà phát triển khuyến cáo tất cả các nhà vận hành node nên cập nhật phần mềm của mình để vá lỗ hổng này. Phiên bản mới nhất của phần mềm Bitcoin Core hiện là 28.0.

Mặc dù lỗi này khá nghiêm trọng, nó không mang lại lợi ích tài chính đáng kể cho một kẻ tấn công thông thường, vì việc khai thác yêu cầu sự thao túng phức tạp của giao thức khối gọn và không cho phép chi tiêu hai lần bitcoin mà không cần phối hợp nhiều chiến lược tài chính và kỹ thuật xã hội phức tạp.

Tuy nhiên, đây vẫn là một lỗ hổng bảo mật có thể bị khai thác bởi các tổ chức hoặc chính phủ muốn làm gián đoạn hoạt động của Bitcoin vì các lý do tài chính dài hạn.

Việc công bố lỗ hổng này theo sau một xu hướng gần đây của các nhà phát triển Bitcoin Core trong việc tiết lộ các lỗ hổng nghiêm trọng trong các phiên bản phần mềm cũ hơn. Vì phần mềm Core không tự động cập nhật theo mặc định, các nhà vận hành node phải tự tay tải xuống, xác minh và cập nhật phần mềm của mình.

Nếu các nhà vận hành node Bitcoin không cập nhật phần mềm, một phần của mạng lưới có thể đối mặt với nguy cơ bị tắt.

Tham gia Telegram:  https://t.me/tapchibitcoinvn

Theo dõi Twitter (X):  https://twitter.com/tapchibtc_io

Theo dõi Tiktok:  https://www.tiktok.com/@tapchibitcoin

  • Nhà sáng lập Core Scientific: Bitcoin ETF giao ngay ‘vượt trội’ so với ETF vàng
  • Thợ đào Bitcoin Core Scientific đang trên đà trở thành một thế lực đáng gờm trong lĩnh vực lưu trữ AI
  • Nhà phát triển Bitcoin Core sẽ “hợp nhất” Bitcoin và Ethereum bằng tunnel cross-chain

Thạch Sanh

Theo Protos

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!