比特币开发者披露Bitcoin Core v25.0中的漏洞,敦促节点运营商更新软件

2024-10-14 币安交易所
22hoursago(10,132024(UTC))LikeDislikeComment

PANews10月13日消息,据Protos报道,比特币开发者近日披露了一项高危软件漏洞的详细信息,名为CVE-2024-35202。据高级核心开发人员称,全球超过13%的执行比特币规则的家用和商用计算机都存在远程关机漏洞。该漏洞影响运行BitcoinCore25.0之前版本的节点,该漏洞允许攻击者通过操纵区块交易消息导致节点崩溃。该漏洞源于Core的致密区块协议,该协议使用缩短的交易标识符来减少互联网带宽使用。攻击者可以触发这些标识符中的冲突,从而导致节点请求完整的区块。虽然请求完整、未删节的区块是一种安全预防措施,但25.0之前的软件版本在处理后续blocktxn消息的逻辑方面存在缺陷。简而言之,可以通过操纵逻辑门将节点强制进入无效状态,导致其完全崩溃。虽然对普通攻击者没有经济利益,但开发者强烈建议节点运营商更新至最新版本。发现并披露该漏洞的功劳归于NiklasGögge,BitcoinCore25.0已解决此问题。

风险提示

登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

本站为您提供币安交易所官网的注册地址、加密货币及区块链的科普文章以及行业资讯等内容.