Bitcoin Core divulga um bug que poderia permitir que os mineradores derrubassem nós

BTC0,02%

Os programadores do Bitcoin Core divulgaram um bug de alta gravidade que poderia permitir a mineradores o colapso remoto de alguns nós do Bitcoin.
Resumo

  • O Bitcoin Core divulgou a CVE-2024-52911, que afeta versões anteriores à 29.0, com nós antigos ainda expostos online.
  • Os mineradores precisavam de blocos de prova-de-trabalho (proof-of-work) dispendiosos para despoletar as falhas, tornando historicamente pouco provável o abuso em ambiente real por parte de atacantes.
  • Cory Fields comunicou privadamente o bug em 2024, antes do Bitcoin Core 29.0 ser lançado com software corrigido.

O problema, acompanhado como CVE-2024-52911, afetou versões do Bitcoin Core após a 0.14.0 e antes da 29.0. O bug foi corrigido no Bitcoin Core 29.0, lançado em abril de 2025.

O Bitcoin Core tornou o problema público a 5 de maio de 2026, depois de a última linha de versões vulneráveis 28.x ter atingido o fim de vida a 19 de abril.

Bug afetou a validação de blocos

O problema envolvia o interpretador de scripts do Bitcoin Core durante a validação de blocos. O Bitcoin Core afirmou que um bloco especialmente preparado podia fazer um nó aceder à memória depois de esses dados já terem sido libertados.

Durante a validação, o Bitcoin Core pré-calcula os dados de entrada das transações e envia verificações de scripts para threads em segundo plano. Em alguns casos, um bloco inválido podia destruir dados em cache enquanto outra thread ainda tentava lê-los.

O Bitcoin Core disse que isto poderia permitir que um atacante com prova-de-trabalho suficiente colapsasse nós-alvo. Também afirmou que “é possível” que a falha suportasse execução remota de código, embora as limitações nos dados do bloco tornassem esse resultado “improvável”.

Ataque exigia mineração dispendiosa

O ataque não era simples de executar. Um minerador teria de produzir um bloco especialmente preparado com prova-de-trabalho suficiente para atingir a ponta da cadeia.

Isso tornava o ataque dispendioso porque tal bloco seria inválido. Não conseguiria obter a recompensa normal de bloco, deixando o atacante a gastar capacidade de hashpower sem recolher o pagamento habitual da mineração.

O Bitcoin Core não disse que o bug tenha sido usado em ataques reais. O aviso centrou-se na falha, na correção e na cronologia da divulgação.

O bug não alterou as regras de consenso do Bitcoin. Estava relacionado com o manuseamento de memória no software do Bitcoin Core, não com as regras que definem transações ou blocos válidos.

Cory Fields comunicou a falha

Cory Fields, da MIT Digital Currency Initiative, comunicou a falha em privado a 2 de novembro de 2024. O Bitcoin Core disse que o relatório incluía uma prova de conceito e uma forma proposta de reduzir o risco.

Pieter Wuille avançou com uma correção encoberta quatro dias depois através do PR 31112. O pedido de extração foi fundido a 3 de dezembro de 2024, antes do Bitcoin Core 29.0 ser lançado em abril de 2025 com a correção incluída.

O aviso seguiu a política de divulgação do Bitcoin Core para bugs de alta gravidade. A sua política afirma que os problemas de alta gravidade são divulgados após a última versão afetada atingir o fim de vida.

Além disso, os operadores de nós que utilizam versões do Bitcoin Core anteriores à 29.0 continuam a enfrentar o bug antigo. O Bitcoin Core não faz atualização automática, pelo que os utilizadores têm de instalar manualmente versões mais recentes.

Um relatório anterior sobre riscos de descentralização na blockchain citou investigação que indicava que 21% dos nós do Bitcoin executavam software do Bitcoin Core desatualizado em junho de 2021. Esse contexto mostra por que razão versões de clientes mais antigas podem continuar a ser uma preocupação de segurança muito depois de as correções serem disponibilizadas.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Core Scientific adquire o minerador de Bitcoin Polaris por 421 milhões de dólares e expande as operações do centro de dados de IA

De acordo com a The Block, a Core Scientific adquiriu a Polaris DS LLC por aproximadamente 421 milhões de dólares hoje (6 de maio), garantindo um contrato de energia de 440 megawatts com a Oklahoma Gas & Electric para expandir o seu negócio de alojamento de IA e de computação de alto desempenho. A instalação Polaris, localizada no estado de Oklahoma e

GateNews2h atrás

Top 3 criptomoedas por ganho na capitalização de mercado até 36% hoje; ZEC lidera, TON sobe 25,24%

De acordo com os dados da CoinMarketCap, hoje (6 de maio) os três maiores ganhadores entre as 100 principais criptomoedas por capitalização de mercado foram Zcash (ZEC), a subir 36% para 586,42 dólares; Toncoin (TON), em alta de 25,24% para 2,3 dólares; e Dash (DASH), a valorizar 21,47% para 55,22 dólares.

GateNews2h atrás

CleanSpark CTO: A infraestrutura de IA/HPC exige mais recursos de rede do que a mineração de Bitcoin

De acordo com uma entrevista da CoinDesk, o Chief Technology Officer (CTO) da CleanSpark, Taylor Monnig, afirmou que a transição da mineração de Bitcoin para infraestruturas de IA/HPC exige mais redundância e menos improvisação. «A fibra de rede de um único rack excede a de toda uma instalação de mineração de Bitcoin», Monnig

GateNews2h atrás

21Shares lista o Strategy Yield ETN na London Stock Exchange, oferecendo uma rentabilidade de 11,50%

Segundo a The Block, a 21Shares lançou o seu Strategy Yield ETN (STRC) na London Stock Exchange na quarta-feira (6 de maio), com base no perpetual preferred equity da Strategy Inc. ligado à política de reserva focada em bitcoin da empresa. A Strategy, a maior detentora corporativa de bitcoin do mundo, com 818.334 B

GateNews2h atrás

CleanSpark vende 748 BTC em abril, as participações descem para 13.453

De acordo com os dados operacionais de abril não auditados da CleanSpark divulgados a 6 de maio, o minerador de bitcoin vendeu 748 BTC durante o mês, reduzindo as suas participações totais para 13.453 BTC. A empresa minerou 640 BTC em abril, mas alienou mais do que

GateNews3h atrás

O Bitcoin atinge uma sequência negativa de funding de 67 dias, enquanto a K33 assinala o risco de short squeeze

O Bitcoin (BTC) negociou acima de 82 000 dólares na quarta-feira, atingindo o seu nível mais elevado em mais de três meses, enquanto a mais longa sequência negativa de funding desta década poderá amplificar o risco de um short squeeze, segundo a empresa de investigação e corretagem K33. Os 67 dias consecutivos de taxas de funding médias de 30 dias negativas

CryptoFrontier3h atrás
Comentar
0/400
Nenhum comentário