Bitcoin Core 一漏洞允許礦工在他人節點運行代碼,約 43% 節點仍未修復

By: rootdata|2026/05/06 10:51:26
0
分享
copy

ChainCatcher 消息,据 Protos 報導,Bitcoin Core 開發者近日披露了一個編號為 CVE-2024-52911 的高危漏洞,該漏洞影響 0.14.1 至 28.4 版本,允許礦工透過挖掘特製區塊,遠程崩潰其他用戶的節點並執行代碼。

該漏洞由開發者 Cory Fields 於 2024 年 11 月發現並負責任地披露。修復方案於當年 12 月合併,並在 2025 年 4 月隨 v29 版本發布。最後一個存在漏洞的 28.x 版本系列已於 2026 年 4 月 19 日停止維護。

然而,由於比特幣全節點升級為自願行為,據估算目前仍有約 43% 的節點運行著存在漏洞的舊版本軟體,面臨潛在風險。所幸該攻擊實施成本極其高昂------礦工需將大量算力用於挖掘無法獲得區塊獎勵的無效區塊------因此很可能從未被實際利用過。

-- 價格

--

猜你喜歡

霍爾木茲的收費站,和買不到的人民幣

美元失序催生全球結算新變局:黃金重鑄“過橋”、CIPS系統加速擴張,全球資金正悄然打通“一幣難求”的人民幣新通道

對話 Coinbase Institutional 策略負責人:加密機構化進入臨界點

Coinbase高管深度解析:無懼短期市場恐慌,機構正加速跑步入場,代幣化與“萬物交易所”即將徹底重構全球金融基礎設施

對話 Agora CEO Nick:穩定幣牌照爭奪戰,才剛開始

Agora 出擊:正式申請美國聯邦信託銀行牌照,從穩定幣發行方躍升為「底層金融基礎設施」,劍指萬億級企業支付與 B2B 結算市場

早報 | a16z Crypto 完成 22 億美元第五隻基金募資;Bullish 斥資 42 億美元收購股份轉讓代理機構 Equiniti;PayPal Q1 績效超預期

5 月 05 日市場重要事件一覽

a16z Crypto:22 億美元新基金背後,我們看到了什麼

喧囂退去後,留下的東西通常比峰值時看起來更有用,也比谷底時看起來更持久。

以太坊安全新篇章:Arbitrum重奪被盜資金

Arbitrum利用安全委員會的特殊權限神奇地取回了KelpDAO損失的7000萬美元ETH。 在緊要關頭,Arbitrum展示了一種前所未見的方法來對抗黑客,有效阻止了進一步的虧損。 Arbitrum此舉引發了去中心化與安全需求之間的激烈辯論。 北韓的Lazarus Group已經針對DeFi發動至少18次攻擊,Arbitrum的行動可能成為其他平台的靈感。 儘管成功取回一部分資金,整個事件仍有許多尚未解決的問題,如未追回的ETH與Aave上的壞賬。 WEEX Crypto News, Arbitrum 使用超級權限取回盜用資金 Arbitrum 理事會動用特權,成功驚險取回 KelpDAO 被黑客竊取的7000萬美元。利用多重簽名合約技術,執行了一個前所未有的操作:通過升級Inbox橋接合約,直接下達了代替黑客轉賬的指令。當大量加密資金面臨危險,重奪資金的策略成為焦點。 這次“反轉”事件的原理 理事會在不動用黑客私鑰的情況下,臨時升級Inbox合約,在沒有黑客同意的前提下進行轉賬。這一操作通過增設的功能——允許以任意錢包地址進行跨鏈交易,而無需私鑰驗證——成功地完成。同時,所有操作被包裝成一個以太坊交易實例完成,沒有影響其他用戶。 北韓Lazarus集團與Arbitrum的對抗…

目錄

熱門幣種

最新加密貨幣要聞

閱讀更多
iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com