Bitcoin Core 礦工遠端執行程式碼漏洞,43% 節點未升級

BTC2.37%

Bitcoin Core漏洞

據 Protos 於 5 月 5 日報道,Bitcoin Core 開發者在官方網站公開披露高危漏洞 CVE-2024-52911,該漏洞允許礦工透過挖掘特製區塊,遠端崩潰其他用戶的節點並在特定條件下執行程式碼。由於比特幣全節點升級為自願行為,目前估計仍有約 43% 的節點運行存在漏洞的舊版軟體。

漏洞技術細節

根據 Bitcoin Core 官方公告及 Protos 5 月 5 日報道,CVE-2024-52911 屬於「釋放後使用(Use-After-Free)」記憶體安全漏洞,存在於 Bitcoin Core 的並行腳本驗證機制中。在區塊驗證期間,Bitcoin Core 會預先計算並快取交易輸入數據,並將腳本驗證工作分派給後台執行緒;當後台腳本執行緒讀取已被 CScriptCheck 銷毀的快取資料時,可能發生遠端程式碼執行。

Bitcoin Core 開發者 Niklas Gögge 表示,這是 Bitcoin Core 歷史上首個「記憶體安全問題」漏洞。Bitcoin Core 官方公告確認,比特幣的共識規則並未因此漏洞的修復而改變。

根據 Protos 報道,此攻擊需要礦工將大量算力用於挖掘無法獲得區塊獎勵的無效區塊,代價極為高昂;Bitcoin Core 官方公告因此認為,該漏洞歷史上很可能從未被實際利用。

負責任披露時間表

根據 Bitcoin Core 官方公告及 Protos 5 月 5 日報道,CVE-2024-52911 的披露時間軸如下:

2024 年 11 月:開發者 Cory Fields 發現漏洞並私下報告

2024 年 11 月(發現四天後):Pieter Wuille 提交修復方案 PR #31112

2024 年 12 月:PR #31112 合併至生產環境

2025 年 4 月:Bitcoin Core v29.0 發布,包含修復方案

2026 年 4 月 19 日:最後一個存在漏洞的版本系列(28.x)停止維護

2026 年 5 月 5 日:Bitcoin Core 在官方網站公開披露此漏洞

目前修復狀況

根據 Protos 5 月 5 日報道,由於比特幣全節點升級為自願行為且更新不自動執行,目前估計約 43% 的比特幣節點仍在運行 v29 之前的存在漏洞版本。Bitcoin Core 建議節點運營商升級至 v29.0 或更新版本。

常見問題

CVE-2024-52911 對比特幣節點的影響為何?

根據 Bitcoin Core 官方公告,CVE-2024-52911 允許礦工透過挖掘特製區塊,遠端崩潰 Bitcoin Core 0.14.1 至 28.4 版本的節點,並在特定條件下執行遠端程式碼;比特幣的共識規則未因此漏洞的修復而改變。

節點運營商應如何應對 CVE-2024-52911?

受 CVE-2024-52911 影響的版本為 Bitcoin Core 0.14.1 至 28.4,節點運營商應升級至 v29.0 或更新版本。最後一個存在漏洞的 28.x 版本已於 2026 年 4 月 19 日停止維護。

CVE-2024-52911 是否曾被實際利用過?

根據 Bitcoin Core 官方公告及 Protos 5 月 5 日報道,此攻擊需要礦工將大量算力用於挖掘無法獲得區塊獎勵的無效區塊,代價極為高昂,Bitcoin Core 認為該漏洞歷史上很可能從未被實際利用。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Gomining 於 Consensus Miami 推出 GoBTC,瞄準比特幣久違的支付層

Gomining 是全球前 10 大比特幣礦工之一,擁有 500 萬名用戶,已在 2026 年共識邁阿密(Consensus Miami 2026)揭露 GoBTC。這是一個開放式支付協議,能在 12 小時內提供即時授權與鏈上比特幣結算,並收取 0.2% 的商家手續費。 重點摘錄: Gomining 在 Conse

Coinpedia56分鐘前

比特幣價格持續在 80,000 美元以上交易,現在是買入的正確時機嗎?

比特幣價格持續在 $80,000 以上交易。 現在是進場買入加密貨幣市場的合適時機嗎? 分析師表示,更多耐心可能帶來更高的獲利。 加密貨幣社群很興奮地看到,作為先驅的加密資產比特幣(BTC)價格在 $80,000 的價格區間之上交易。阮

Crypto News Land1小時前

鯨魚「pension-usdt.eth」在 BTC 和 ETH 3x 空單上面臨 1960 萬美元的浮動虧損

Gate News 訊息,鯨魚帳戶「pension-usdt.eth」目前持有 $BTC 3x 做空部位,並有 $ETH 3 的 3 倍做空部位;隨著市場持續上漲,其浮動虧損已超過 1960 萬美元。該鯨魚的獲利已從超過 3200 萬美元下滑至 1066 萬美元。

GateNews1小時前

比特幣站穩 80,000 美元關口,加密市場恐慌與貪婪指數自 1 月以來首度回到「中性」

比特幣站穩 80,000 美元,恐懼與貪婪指數自 1 月以來首度回到中性。分析情緒反轉的原因、ETF 資金動向及監管進展,解讀機構進場邏輯。

Gate 即时热点1小時前

比特幣在 5 月 6 日隨著伊朗和平協議進展接近 82,000 美元

比特幣在 5 月 6 日(2026 年 5 月 6 日)接近 82,000 美元,原因是有報導稱在美國與伊朗之間的諒解備忘錄方面取得進展。納斯達克期貨在同一期間上漲超過 1%,而在相關外交進展之下,原油價格下跌 6%。

GateNews1小時前

BTC 突破 82000 USDT

Gate News 機器人訊息,Gate 行情顯示,BTC 突破 82000 USDT,目前價格 82013.2 USDT。

Crypto Radar1小時前
留言
0/400
暫無留言