Bitcoin Core 矿工远程执行代码漏洞,43% 节点未升级

BTC0.35%

Bitcoin Core漏洞

據 Protos 於 5 月 5 日报道,Bitcoin Core 开发者在官方網站公开披露高危漏洞 CVE-2024-52911,該漏洞允許礦工透过挖掘特製区塊,远端崩潰其他用戶的節点並在特定條件下執行程式碼。由於比特币全節点升級为自願行为,目前估计仍有约 43% 的節点运行存在漏洞的舊版软體。

漏洞技術細節

根據 Bitcoin Core 官方公告及 Protos 5 月 5 日报道,CVE-2024-52911 屬於「釋放后使用(Use-After-Free)」記憶體安全漏洞,存在於 Bitcoin Core 的並行腳本验证机制中。在区塊验证期间,Bitcoin Core 会预先计算並快取交易输入數據,並將腳本验证工作分派給后台執行緒;当后台腳本執行緒读取已被 CScriptCheck 销毀的快取资料时,可能发生远端程式碼執行。

Bitcoin Core 开发者 Niklas Gögge 表示,这是 Bitcoin Core 歷史上首个「記憶體安全问題」漏洞。Bitcoin Core 官方公告確认,比特币的共识規則並未因此漏洞的修復而改變。

根據 Protos 报道,此攻擊需要礦工將大量算力用於挖掘无法獲得区塊獎勵的无效区塊,代价極为高昂;Bitcoin Core 官方公告因此认为,該漏洞歷史上很可能从未被实际利用。

负责任披露时间表

根據 Bitcoin Core 官方公告及 Protos 5 月 5 日报道,CVE-2024-52911 的披露时间軸如下:

2024 年 11 月:开发者 Cory Fields 发现漏洞並私下报告

2024 年 11 月(发现四天后):Pieter Wuille 提交修復方案 PR #31112

2024 年 12 月:PR #31112 合併至生产環境

2025 年 4 月:Bitcoin Core v29.0 发布,包含修復方案

2026 年 4 月 19 日:最后一个存在漏洞的版本系列(28.x)停止維護

2026 年 5 月 5 日:Bitcoin Core 在官方網站公开披露此漏洞

目前修復狀況

根據 Protos 5 月 5 日报道,由於比特币全節点升級为自願行为且更新不自动執行,目前估计约 43% 的比特币節点仍在运行 v29 之前的存在漏洞版本。Bitcoin Core 建议節点运營商升級至 v29.0 或更新版本。

常见问題

CVE-2024-52911 对比特币節点的影響为何?

根據 Bitcoin Core 官方公告,CVE-2024-52911 允許礦工透过挖掘特製区塊,远端崩潰 Bitcoin Core 0.14.1 至 28.4 版本的節点,並在特定條件下執行远端程式碼;比特币的共识規則未因此漏洞的修復而改變。

節点运營商应如何应对 CVE-2024-52911?

受 CVE-2024-52911 影響的版本为 Bitcoin Core 0.14.1 至 28.4,節点运營商应升級至 v29.0 或更新版本。最后一个存在漏洞的 28.x 版本已於 2026 年 4 月 19 日停止維護。

CVE-2024-52911 是否曾被实际利用过?

根據 Bitcoin Core 官方公告及 Protos 5 月 5 日报道,此攻擊需要礦工將大量算力用於挖掘无法獲得区塊獎勵的无效区塊,代价極为高昂,Bitcoin Core 认为該漏洞歷史上很可能从未被实际利用。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

比特币的后量子迁移比 Taproot 更难,Project Eleven 首席执行官称

Alex Pruden,Project Eleven 的首席执行官,表示,比特币的后量子迁移将比 Taproot 更加艰难,并称开发者应当现在就从研究转向生产,这一点据其言论称。 为什么现在采取行动很重要 Pruden 强调,在对后量子采取行动的决定中存在一种不对称性,后量子迁移将比 Taproot 更加艰难,而开发者应当现在就从研究转向生产。

Crypto Frontier12 分钟前

鲸鱼“bc1qz”从 CEX 另提取 283 BTC,价值 2294 万美元

Gate News 消息,鲸鱼“bc1qz”已从集中式交易所提走了另外 283 BTC,价值 0.2294 亿美元。该钱包目前总共持有 1283 BTC,价值 1.0437 亿美元。钱包地址是 bc1qzhwazyya7493f5stdw7h7ntqxq0ajshz3ywxvh。

GateNews29 分钟前

BTC 跌破 81000 USDT

Gate News bot 消息,Gate 行情显示,BTC 跌破 81000 USDT,现价 80996 USDT。

Crypto Radar1小时前

现货比特币 ETF:托管、顾问、管道漏洞仍然存在

来自 CoinShares、Calamos、ProShares 和 Flow Traders 的高级人士在一场小组讨论中表示,在现货比特币 ETF 生态系统中,仍有三个关键挑战尚待解决,分别是托管集中度、顾问采用以及结算效率。 已识别的主要挑战 三个首要问题

Crypto Frontier2小时前

美国比特币储备最新进展计划在“未来几周内”,白宫顾问称

白宫数字资产顾问 Patrick Witt 宣布,美国比特币储备的更新将在“未来几周”内到来,并将近期安全方面的担忧视为推动因素,以增强用于保障联邦加密资产持有安全的持仓。 白宫关于储备更新的声明 Patrick Witt,担任数字

Crypto Frontier2小时前

美国比特币公司发布 $82M Q1 亏损,营收下滑 20%

据一份周三发布的公司声明,特朗普家族支持的美国比特币公司 American Bitcoin Corp. 在第一季度录得净亏损 8200 万美元,而第四季度为 5900 万美元。营收约下降 20% 至 6200 万美元,反映出平均值更低……

GateNews2小时前
评论
0/400
暂无评论