Lỗ hổng của Bitcoin Core CVE-2024-52911 cho phép thực thi mã từ xa; 43% số node vẫn chưa được vá

BTC1,04%
Theo Protos, các nhà phát triển Bitcoin Core gần đây đã công bố một lỗ hổng nghiêm trọng (CVE-2024-52911) ảnh hưởng đến các phiên bản từ 0.14.1 đến 28.4, cho phép thợ đào từ xa làm sập nút và thực thi mã tùy ý bằng cách khai thác các khối được chế tạo đặc biệt. Lỗ hổng được phát hiện vào tháng 11 năm 2024 bởi nhà phát triển Cory Fields, được vá vào tháng 12 năm 2024 và phát hành trong v29 vào tháng 4 năm 2025. Chuỗi phiên bản 28.x cuối cùng có lỗ hổng kết thúc vòng đời vào ngày 19 tháng 4 năm 2026. Tuy nhiên, vì việc nâng cấp nút là tự nguyện, khoảng 43% các nút đầy đủ của Bitcoin vẫn đang chạy các phiên bản dễ bị tấn công. Các nhà nghiên cứu an ninh cho biết chi phí tấn công là quá cao—đòi hỏi các thợ đào phải tiêu tốn đáng kể sức mạnh tính toán để khai thác các khối không hợp lệ mà không nhận được phần thưởng khối—khiến việc khai thác thực sự khó xảy ra.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận