Bitcoin Core розкриває баг, який може дозволити майнерам спричинити збої в роботі вузлів

BTC0,29%

Розробники Bitcoin Core розкрили критично важливу вразливість, яка могла б дозволити майнерам віддалено “впасти” деяким вузлам Bitcoin.
Підсумок

  • Bitcoin Core розкрив CVE-2024-52911, що стосується версій до 29.0, при цьому старіші вузли досі були в мережі.
  • Майнерам потрібні були дорогі блоки з proof-of-work, щоб спричинити падіння, тож реальне зловживання історично було малоймовірним для атакувальників.
  • Cory Fields приватно повідомив про вразливість у 2024 році, ще до релізу виправленого ПЗ Bitcoin Core 29.0.

Проблема, відстежувана як CVE-2024-52911, зачіпала версії Bitcoin Core після 0.14.0 і до 29.0. Вразливість було виправлено в Bitcoin Core 29.0, який вийшов у квітні 2025.

Bitcoin Core зробив проблему публічною 5 травня 2026 року, після того як остання вразлива гілка релізів 28.x досягла end of life 19 квітня.

Вразливість впливала на валідацію блоків

Проблема стосувалася інтерпретатора скриптів Bitcoin Core під час валідації блоків. Bitcoin Core заявив, що спеціально сформований блок міг змусити вузол звернутися до пам’яті після того, як ці дані вже було звільнено.

Під час валідації Bitcoin Core заздалегідь обчислює вхідні дані транзакцій і надсилає перевірки скриптів у фонові потоки. У деяких випадках некоректний блок міг знищити кешовані дані, тоді як інший потік ще намагався їх прочитати.

Bitcoin Core заявив, що це могло дозволити атакувальнику з достатнім proof-of-work спричинити падіння вузлів-жертв. Також він сказав, що “можливо” падіння могло б підтримати віддалене виконання коду, хоча через обмеження обсягу даних у блоці такий результат “малоймовірний”.

Атака вимагала дорогого майнінгу

Здійснити атаку було не так просто. Майнеру потрібно було згенерувати спеціально сформований блок із достатнім proof-of-work, щоб дістатися лідируючої вершини ланцюга.

Це робило атаку дорогою, адже такий блок був би недійсним. Він не міг би заробити звичайну винагороду за блок, тож атакувальнику доводилося б витрачати обчислювальну потужність без отримання звичної виплати майнінгу.

Bitcoin Core не повідомляв, що вразливість використовували в реальних атаках. У бюлетені фокус був на самій вразливості, виправленні та часовій шкалі розкриття.

Вразливість не змінювала консенсусні правила Bitcoin. Вона була пов’язана з обробкою пам’яті у ПЗ Bitcoin Core, а не з правилами, які визначають коректні транзакції чи блоки Bitcoin.

Cory Fields повідомив про вразливість

Cory Fields з MIT Digital Currency Initiative приватно повідомив про вразливість 2 листопада 2024 року. Bitcoin Core зазначив, що повідомлення містило proof of concept і запропонований спосіб зменшити ризик.

Pieter Wuille протягом чотирьох днів просунув приховане виправлення через PR 31112. Pull request було об’єднано 3 грудня 2024 року, до того як Bitcoin Core 29.0 вийшов у квітні 2025 із цим виправленням.

Бюлетень дотримувався політики Bitcoin Core щодо розкриття вразливостей із високою критичністю. Її політика говорить, що проблеми високої критичності розкриваються після того, як останній уражений реліз переходить у стан end of life.

Крім того, оператори вузлів, які використовують версії Bitcoin Core до 29.0, досі стикаються зі старою вразливістю. Bitcoin Core не оновлюється автоматично, тож користувачам потрібно вручну встановлювати новіші версії.

Попередній звіт про ризики децентралізації вказував на дослідження, яке показало, що 21% вузлів Bitcoin у червні 2021 року працювали на застарілому ПЗ Bitcoin Core. Цей контекст пояснює, чому старіші версії клієнта можуть лишатися проблемою безпеки ще довго після виходу виправлень.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Core Scientific купує майнінг-ферму біткоїн-майнер Polaris за 421 млн доларів, розширює операції AI дата-центру

За даними The Block, Core Scientific сьогодні (6 травня) придбала Polaris DS LLC приблизно за 421 мільйон доларів, уклавши контракт на 440 мегават потужності з Oklahoma Gas & Electric, щоб розширити свій бізнес із хостингу для ШІ та високопродуктивних обчислень. Об’єкт Polaris, розташований в Оклахомі та

GateNews1год тому

CTO CleanSpark: AI/HPC-інфраструктурі потрібно більше мережевих ресурсів, ніж майнінгу Bitcoin

Згідно з інтерв’ю CoinDesk, технічний директор CleanSpark Тейлор Моннінг заявив, що перехід від майнінгу Bitcoin до інфраструктури AI/HPC потребує більшої надмірності та меншої імпровізації. «Мережеве волокно одного стійкового сервера перевищує таке в усьому майнінг-центрі Bitcoin», Моннінг

GateNews2год тому

21Shares розмістила Strategy Yield ETN на Лондонській фондовій біржі, пропонуючи дохідність 11,50%

За даними The Block, 21Shares у середу (6 травня) запустила на Лондонській фондовій біржі Strategy Yield ETN (STRC), який відстежує безстрокову перпетуальну привілейовану акціонерну участь Strategy, прив’язану до біткоїн-орієнтованої політики резервів компанії. Strategy, найбільший у світі корпоративний біткоїн-держатель із 818,334 B

GateNews2год тому

CleanSpark продає 748 BTC у квітні, обсяг на балансі знижується до 13 453

Згідно з неопублікованими аудиторською перевіркою операційними даними CleanSpark за квітень, оприлюдненими 6 травня, біткоїн-майнер продав 748 BTC протягом місяця, скоротивши свої загальні запаси до 13,453 BTC. Компанія видобула 640 BTC у квітні, але реалізувала більше, ніж it

GateNews2год тому

Bitcoin досягає 67-денного негативного сальдо фандингу поспіль, тоді як K33 сигналізує про ризик короткого squeeze

У середу біткоїн (BTC) торгувався вище $82,000, досягнувши найвищого рівня за понад три місяці, тоді як найдовша за це десятиліття серія від’ємного фандингу може посилити ризики короткого стиснення, повідомляють дослідницька та брокерська компанія K33. 67 поспіль днів із від’ємними значеннями середніх за 30 днів ставок фандингу

CryptoFrontier3год тому

Спотові ETF на Bitcoin зафіксували $1,6 млрд чистих приток протягом 4 днів поспіль

За даними SoSoValue, U.S. спотові Bitcoin ETF зафіксували чисті припливи приблизно на 1,644 мільярда доларів за останні чотири дні станом на 6 травня. iShares Bitcoin Trust від BlackRock (IBIT) лідирував із приблизно 890 мільйонів доларів чистих припливів, довівши свої біткоїн-холдинги до понад 818 146 BTC, що оцінюються в 65,47 мільярда доларів. F

GateNews3год тому
Прокоментувати
0/400
Немає коментарів