Bitcoin Core tiết lộ lỗi có thể khiến các thợ đào làm sập node

BTC0,02%

Các nhà phát triển Bitcoin Core đã công bố một lỗ hổng mức độ nghiêm trọng cao, có thể cho phép thợ đào làm sập từ xa một số node Bitcoin.
Tóm tắt

  • Bitcoin Core đã công bố CVE-2024-52911, ảnh hưởng đến các phiên bản trước 29.0, trong đó các node cũ vẫn đang bị phơi bày trực tuyến.
  • Để kích hoạt sự cố, thợ đào cần tạo các khối bằng cơ chế bằng chứng công việc (proof-of-work) tốn kém, khiến việc lạm dụng trong thực tế về mặt lịch sử khó xảy ra đối với kẻ tấn công.
  • Cory Fields đã báo cáo riêng lỗ hổng này vào năm 2024, trước khi Bitcoin Core 29.0 phát hành bản vá.

Vấn đề, được theo dõi với mã CVE-2024-52911, đã ảnh hưởng đến các phiên bản Bitcoin Core sau 0.14.0 và trước 29.0. Lỗ hổng đã được khắc phục trong Bitcoin Core 29.0, được phát hành vào tháng 4 năm 2025.

Bitcoin Core đã công khai vấn đề vào ngày 5 tháng 5 năm 2026, sau khi nhánh phát hành 28.x dễ tổn thương cuối cùng kết thúc vòng đời vào ngày 19 tháng 4.

Lỗi ảnh hưởng đến xác thực khối

Sự cố liên quan đến trình thông dịch script của Bitcoin Core trong quá trình xác thực khối. Bitcoin Core cho biết một khối được chế tạo đặc biệt có thể khiến một node truy cập bộ nhớ sau khi dữ liệu đó đã được giải phóng.

Trong giai đoạn xác thực, Bitcoin Core tính toán trước dữ liệu đầu vào giao dịch và gửi kiểm tra script tới các luồng chạy nền. Trong một số trường hợp, một khối không hợp lệ có thể phá hủy dữ liệu đã lưu tạm thời trong khi một luồng khác vẫn cố đọc nó.

Bitcoin Core cho biết điều này có thể cho phép kẻ tấn công có đủ proof-of-work làm sập các node mục tiêu. Cơ quan này cũng nói rằng “có thể” sự cố làm sập có thể hỗ trợ thực thi mã từ xa, dù các giới hạn về dữ liệu của khối khiến kết quả đó “không có khả năng xảy ra”.

Tấn công cần khai thác việc đào tốn kém

Cuộc tấn công không hề đơn giản để thực hiện. Một thợ đào sẽ cần tạo một khối được chế tạo đặc biệt kèm đủ proof-of-work để vươn tới đỉnh chuỗi (chain tip).

Điều đó làm cuộc tấn công trở nên tốn kém vì khối như vậy sẽ bị coi là không hợp lệ. Nó không thể nhận được phần thưởng khối thông thường, buộc kẻ tấn công phải dùng sức mạnh băm mà không thu được khoản chi trả đào như thường lệ.

Bitcoin Core không cho biết lỗ hổng đã từng được dùng trong các cuộc tấn công thực tế. Bản khuyến nghị tập trung vào bản chất lỗi, bản vá và mốc thời gian công bố.

Lỗ hổng không thay đổi các quy tắc đồng thuận của Bitcoin. Nó liên quan đến cách xử lý bộ nhớ trong phần mềm Bitcoin Core, chứ không phải các quy tắc định nghĩa giao dịch hoặc khối Bitcoin hợp lệ.

Cory Fields báo cáo lỗ hổng

Cory Fields thuộc MIT Digital Currency Initiative đã báo cáo riêng lỗ hổng này vào ngày 2 tháng 11 năm 2024. Bitcoin Core cho biết báo cáo có kèm bằng chứng khái niệm (proof of concept) và một phương án đề xuất để giảm rủi ro.

Pieter Wuille đã đẩy một bản vá kín bốn ngày sau đó thông qua PR 31112. Yêu cầu kéo đã được gộp vào ngày 3 tháng 12 năm 2024, trước khi Bitcoin Core 29.0 phát hành vào tháng 4 năm 2025 với bản vá tích hợp.

Bản khuyến nghị tuân theo chính sách công bố của Bitcoin Core đối với các lỗ hổng mức độ nghiêm trọng cao. Chính sách này nêu rằng các vấn đề mức độ nghiêm trọng cao sẽ được công bố sau khi phiên bản phát hành bị ảnh hưởng cuối cùng kết thúc vòng đời.

Ngoài ra, các nhà vận hành node vẫn tiếp tục gặp rủi ro với lỗ hổng cũ nếu họ sử dụng các phiên bản Bitcoin Core trước 29.0. Bitcoin Core không tự động cập nhật, vì vậy người dùng cần tự cài đặt các phiên bản mới hơn theo cách thủ công.

Một báo cáo trước đó về rủi ro phi tập trung hóa trên blockchain đã trích dẫn nghiên cứu rằng vào tháng 6 năm 2021 có 21% node Bitcoin chạy phần mềm Bitcoin Core lỗi thời. Bối cảnh này cho thấy vì sao các phiên bản client cũ có thể vẫn là mối lo ngại về an ninh ngay cả lâu sau khi bản sửa lỗi đã được phát hành.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Core Scientific mua lại công ty khai thác Bitcoin Polaris với giá 421 triệu USD, mở rộng hoạt động trung tâm dữ liệu AI

Theo The Block, Core Scientific đã mua lại Polaris DS LLC với giá khoảng 421 triệu USD vào hôm nay (6/5), qua đó ký một hợp đồng cung cấp điện công suất 440 megawatt với Oklahoma Gas & Electric để mở rộng mảng lưu trữ cho AI và điện toán hiệu năng cao. Cơ sở Polaris, nằm ở Oklahoma và

GateNews2giờ trước

Top 3 Crypto theo mức tăng vốn hóa thị trường đến 36% hôm nay; ZEC dẫn đầu, TON tăng 25,24%

Theo dữ liệu của CoinMarketCap, hôm nay (6/5) ba mã tăng giá nhiều nhất trong nhóm 100 крипто hàng đầu theo vốn hóa là Zcash (ZEC), tăng 36% lên 586,42 USD; Toncoin (TON), tăng 25,24% lên 2,3 USD; và Dash (DASH), tăng 21,47% lên 55,22 USD.

GateNews2giờ trước

Giám đốc công nghệ của CleanSpark: Cơ sở hạ tầng AI/HPC cần nhiều tài nguyên mạng hơn so với khai thác Bitcoin

Theo một cuộc phỏng vấn của CoinDesk, Giám đốc Công nghệ của CleanSpark, Taylor Monnig, cho biết việc chuyển từ khai thác Bitcoin sang hạ tầng AI/HPC cần nhiều dự phòng hơn và ít ứng biến hơn. “Sợi quang mạng của một rack duy nhất vượt quá so với toàn bộ cơ sở khai thác Bitcoin,” Monnig

GateNews2giờ trước

21Shares niêm yết ETN chiến lược Yield trên Sở giao dịch chứng khoán London, mang lại lợi suất 11,50%

Theo The Block, 21Shares đã ra mắt Strategy Yield ETN (STRC) trên Sở giao dịch chứng khoán London vào hôm thứ Tư (6/5), theo dõi Strategy Inc.’s perpetual preferred equity được liên kết với chính sách dự trữ tập trung vào bitcoin của công ty. Strategy, công ty nắm giữ bitcoin doanh nghiệp lớn nhất thế giới với 818.334 B

GateNews2giờ trước

CleanSpark Bán 748 BTC trong Tháng 4, Số Dư Giảm Xuống Còn 13.453

Theo dữ liệu vận hành tháng 4 chưa được kiểm toán của CleanSpark được công bố vào ngày 6/5, công ty khai thác bitcoin đã bán 748 BTC trong tháng, qua đó giảm tổng lượng nắm giữ xuống còn 13.453 BTC. Công ty khai thác được 640 BTC trong tháng 4 nhưng đã thoái vốn nhiều hơn

GateNews3giờ trước

Bitcoin lập chuỗi funding âm kéo dài 67 ngày khi K33 cảnh báo rủi ro short squeeze

Bitcoin (BTC) giao dịch trên mức 82.000 USD vào hôm thứ Tư, đạt mức cao nhất trong hơn ba tháng, trong khi chuỗi tài trợ âm dài nhất trong thập kỷ này có thể làm gia tăng rủi ro siết lệnh short, theo nghiên cứu và công ty môi giới K33. 67 ngày liên tiếp với lãi suất tài trợ trung bình 30 ngày ở mức âm

CryptoFrontier3giờ trước
Bình luận
0/400
Không có bình luận