比特币核心开发者披露了一处高严重性漏洞,该漏洞可能使矿工能够远程崩溃某些比特币节点。
摘要
- 比特币核心披露了 CVE-2024-52911,影响 29.0 之前的版本,且更老的节点仍然暴露在网上。
- 为触发崩溃,矿工需要代价高昂的工作量证明区块,使攻击者在现实中实施滥用在历史上不太可能。
- Cory Fields 在 2024 年向比特币核心私下报送了该漏洞,早于比特币核心 29.0 发布修补软件。
该问题在 CVE-2024-52911 下进行跟踪,影响 0.14.0 之后且 29.0 之前的比特币核心版本。该漏洞在比特币核心 29.0 中已修复,后者于 2025 年 4 月发布。
比特币核心于 2026 年 5 月 5 日公开该问题,此前最终一条易受影响的 28.x 发布分支在 2026 年 4 月 19 日到达生命周期终止。
漏洞影响区块验证
该问题涉及比特币核心在区块验证期间的脚本解释器。比特币核心表示,一个经过特殊构造的区块可能导致节点在相关数据已被释放之后仍尝试访问内存。
在验证过程中,比特币核心会预先计算交易输入数据,并将脚本校验发送到后台线程。在某些情况下,一个无效区块可能会销毁缓存数据,而另一线程仍试图读取它。
比特币核心表示,这可能使攻击者在拥有足够的工作量证明的情况下让受害节点崩溃。它还表示,“崩溃可能支持远程代码执行”是有可能的,尽管由于区块数据的限制,这种结果“很不可能”。
攻击需要代价高昂的挖矿
该攻击并不容易实施。矿工需要生成一个经过特殊构造的区块,并具备足够的工作量证明来到达链的区间终点。
这使得该攻击成本高昂,因为这样的区块会是无效的。它无法获得正常的区块奖励,迫使攻击者在不收取通常挖矿收益的情况下消耗算力。
比特币核心没有表示该漏洞已在真实攻击中被使用。公告重点在于漏洞本身、修复方法以及披露时间线。
该漏洞并未改变比特币的共识规则。它与比特币核心软件中的内存处理有关,而不是定义有效比特币交易或区块的规则。
Cory Fields 报告了该漏洞
来自 MIT 数字货币计划(MIT Digital Currency Initiative)的 Cory Fields 于 2024 年 11 月 2 日私下报告了该漏洞。比特币核心表示,该报告包含概念验证以及降低风险的建议方式。
Pieter Wuille 在四天后通过 PR 31112 推出了隐蔽修复。该拉取请求于 2024 年 12 月 3 日合并,早于比特币核心 29.0 于 2025 年 4 月发布时集成该修复。
该公告遵循比特币核心针对高严重性漏洞的披露政策。其政策指出,高严重性问题会在最后一个受影响发布版本进入生命周期终止之后披露。
此外,使用比特币核心 29.0 之前版本的节点运营者仍然面临旧漏洞。比特币核心不会自动更新,因此用户必须手动安装更新版本。
一份关于区块链去中心化风险的既往报告曾引用研究:在 2021 年 6 月,21% 的比特币节点运行的是过时的比特币核心软件。这个背景说明了为什么即使修复已发布,较旧的客户端版本仍可能长期构成安全隐患。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
CleanSpark 首席技术官:AI/HPC 基础设施需要的网络资源比比特币挖矿更多
根据 CoinDesk 的一次采访,CleanSpark 首席技术官 Taylor Monnig 表示,从比特币挖矿转向 AI/HPC 基础设施需要更多冗余、更少即兴应对。Monnig 说:“一整机柜的网络光纤超过了整个比特币挖矿设施的水平,”Monnig
GateNews32 分钟前
CleanSpark 4 月出售 748 BTC,持仓降至 13,453
根据 CleanSpark 在 5 月 6 日发布的未经审计的 4 月运营数据,比特币矿工在当月售出 748 BTC,令其总持仓降至 13,453 BTC。该公司在 4 月挖出 640 BTC,但处置的数量超过了它
GateNews54 分钟前
比特币因 K33 发出空头挤压风险警报,出现 67 天负融资连续纪录
周三,Bitcoin(BTC)在 82,000 美元以上交易,达到三个月多以来的最高水平;研究与经纪公司 K33 指出,过去十年中持续时间最长的负资金费率周期可能会放大空头挤压风险。过去 67 天连续为负的 30 日平均资金费率
Crypto Frontier1小时前
比特币现货 ETF 连续 4 天净流入创纪录 16 亿美元
据 SoSoValue,过去四天截至 5 月 6 日,美国现货比特币 ETF 录得约 16.44 亿美元的净流入。贝莱德的 iShares 比特币信托(IBIT)以约 8.90 亿美元的流入领跑,使其比特币持仓超过 818,146 BTC,价值 654.7 亿美元。F
GateNews1小时前
比特币现货 ETF 在 4 天内录得 16 亿美元资金流入
## 现货比特币 ETF 在四天内吸引 16 亿美元
根据 SoSoValue 的数据,截至 5 月 5 日,美国现货比特币(BTC)交易所交易基金(ETF)在连续四天内录得约 16440亿美元的净现金流入。流入规模已将比特币总额推高至
Crypto Frontier1小时前