Bitcoin Core mengungkap bug yang dapat membuat penambang menjatuhkan node

BTC0,02%

Pengembang Bitcoin Core mengungkapkan bug ber-severitas tinggi yang dapat memungkinkan penambang meremot untuk menjatuhkan beberapa node Bitcoin.
Ringkasan

  • Bitcoin Core mengungkap CVE-2024-52911, yang berdampak pada versi sebelum 29.0, sementara node-node lama masih terekspos secara online.
  • Penambang memerlukan blok bukti kerja yang mahal untuk memicu crash, sehingga penyalahgunaan dunia nyata secara historis tidak mungkin bagi penyerang.
  • Cory Fields melaporkan bug tersebut secara privat pada 2024, sebelum perangkat lunak perbaikan dari Bitcoin Core 29.0 dirilis.

Masalah ini, yang dilacak sebagai CVE-2024-52911, memengaruhi versi Bitcoin Core setelah 0,14.0 dan sebelum 29.0. Bug tersebut diperbaiki di Bitcoin Core 29.0, yang dirilis pada April 2025.

Bitcoin Core membuat isu ini dipublikasikan pada 5 Mei 2026, setelah lini rilis 28.x yang masih rentan mencapai akhir masa pakai pada 19 April.

Bug memengaruhi validasi blok

Masalah ini melibatkan interpreter skrip Bitcoin Core saat validasi blok. Bitcoin Core mengatakan blok yang dirancang khusus dapat menyebabkan node mengakses memori setelah data tersebut sudah dibebaskan.

Saat validasi, Bitcoin Core menghitung terlebih dulu data input transaksi dan mengirim pemeriksaan skrip ke thread latar. Dalam beberapa kasus, blok yang tidak valid dapat merusak data cache sementara thread lain masih mencoba membacanya.

Bitcoin Core mengatakan ini dapat memungkinkan penyerang dengan cukup bukti kerja untuk menjatuhkan node korban. Bitcoin Core juga mengatakan “mungkin” crash tersebut dapat mendukung eksekusi kode jarak jauh, meski batasan pada data blok membuat hasil itu “tidak mungkin”.

Serangan butuh penambangan yang mahal

Serangan ini tidak mudah dilakukan. Seorang penambang perlu menghasilkan blok yang dirancang khusus dengan bukti kerja yang cukup untuk mencapai ujung rantai.

Itu membuat serangan menjadi mahal karena blok semacam itu akan tidak valid. Blok tersebut tidak bisa memperoleh imbalan blok normal, sehingga penyerang harus menghabiskan daya hash tanpa mengumpulkan pembayaran penambangan yang biasa.

Bitcoin Core tidak mengatakan bug itu pernah digunakan dalam serangan dunia nyata. Penasihat tersebut berfokus pada cacatnya, perbaikannya, serta garis waktu pengungkapan.

Bug ini tidak mengubah aturan konsensus Bitcoin. Bug ini terkait penanganan memori dalam perangkat lunak Bitcoin Core, bukan aturan yang menentukan transaksi atau blok Bitcoin yang valid.

Cory Fields melaporkan cacatnya

Cory Fields dari MIT Digital Currency Initiative melaporkan bug tersebut secara privat pada 2 Nov. 2024. Bitcoin Core mengatakan laporan itu mencakup bukti konsep dan cara yang diusulkan untuk mengurangi risiko.

Pieter Wuille mendorong perbaikan yang bersifat tertutup empat hari kemudian melalui PR 31112. Permintaan tarik tersebut digabung pada 3 Des. 2024, sebelum Bitcoin Core 29.0 dirilis pada April 2025 dengan perbaikan tersebut.

Penasihat itu mengikuti kebijakan pengungkapan Bitcoin Core untuk bug ber-severitas tinggi. Kebijakannya menyatakan isu ber-severitas tinggi diungkap setelah rilis terakhir yang terdampak mencapai akhir masa pakai.

Selain itu, operator node yang menggunakan versi Bitcoin Core sebelum 29.0 masih menghadapi bug lama. Bitcoin Core tidak melakukan pembaruan otomatis, jadi pengguna harus memasang versi yang lebih baru secara manual.

Laporan sebelumnya tentang risiko desentralisasi blockchain menyebut riset bahwa 21% node Bitcoin menjalankan perangkat lunak Bitcoin Core yang sudah ketinggalan pada Juni 2021. Konteks ini menunjukkan mengapa versi klien yang lebih lama bisa tetap menjadi masalah keamanan jauh setelah perbaikan dikirim.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Core Scientific Mengakuisisi Penambang Bitcoin Polaris senilai $421 juta, Memperluas Operasi Pusat Data AI

Menurut The Block, Core Scientific mengakuisisi Polaris DS LLC dengan perkiraan nilai $421 juta hari ini (6 Mei), sekaligus mengamankan kontrak daya 440 megawatt dengan Oklahoma Gas & Electric untuk memperluas bisnis hosting AI dan komputasi berkinerja tinggi. Fasilitas Polaris, yang berlokasi di Oklahoma dan

GateNews2jam yang lalu

3 Kripto Teratas Berdasarkan Kenaikan Market Cap hingga 36% Hari Ini; ZEC Memimpin, TON Naik 25,24%

Berdasarkan data CoinMarketCap, hari ini (6 Mei) tiga aset kripto dengan kenaikan terbesar di antara 100 kripto teratas berdasarkan kapitalisasi pasar adalah Zcash (ZEC), naik 36% menjadi $586,42; Toncoin (TON), naik 25,24% menjadi $2,3; dan Dash (DASH), naik 21,47% menjadi $55,22.

GateNews2jam yang lalu

CleanSpark CTO: Infrastruktur AI/HPC Membutuhkan Lebih Banyak Sumber Daya Jaringan Dibanding Penambangan Bitcoin

Dalam wawancara CoinDesk, Chief Technology Officer CleanSpark Taylor Monnig menyatakan bahwa beralih dari penambangan Bitcoin ke infrastruktur AI/HPC memerlukan lebih banyak redundansi dan lebih sedikit improvisasi. "Serat jaringan dari satu rak melebihi milik seluruh fasilitas penambangan Bitcoin," Monnig

GateNews2jam yang lalu

21Shares Mencantumkan Strategy Yield ETN di London Stock Exchange, Menawarkan Imbal Hasil 11,50%

Menurut The Block, 21Shares meluncurkan Strategy Yield ETN (STRC) di Bursa Efek London pada Rabu (6 Mei), melacak perpetual preferred equity milik Strategy Inc. yang terhubung dengan kebijakan cadangan berbasis bitcoin milik perusahaan. Strategy, pemegang bitcoin korporat terbesar di dunia dengan 818.334 B

GateNews2jam yang lalu

CleanSpark Menjual 748 BTC pada April, Kepemilikan Turun Menjadi 13.453

Berdasarkan data operasional April CleanSpark yang belum diaudit dan dirilis pada 6 Mei, penambang bitcoin itu menjual 748 BTC selama bulan tersebut, sehingga total kepemilikannya turun menjadi 13.453 BTC. Perusahaan menambang 640 BTC pada April, tetapi melepas lebih banyak dari itu

GateNews3jam yang lalu

Bitcoin Mencapai Rentetan Funding Negatif Selama 67 Hari karena K33 Memperingatkan Risiko Short Squeeze

Bitcoin (BTC) diperdagangkan di atas $82.000 pada Rabu, mencapai level tertingginya dalam lebih dari tiga bulan, sementara rekor terpanjang beruntun pendanaan negatif dekade ini dapat memperbesar risiko short squeeze, menurut riset dan perusahaan pialang K33. 67 hari berturut-turut dengan tingkat pendanaan rata-rata 30 hari yang negatif

CryptoFrontier3jam yang lalu
Komentar
0/400
Tidak ada komentar