必安交易所錢包注冊
Introduction必安交易所錢包注冊是中國比特幣交易信息門戶網(wǎng)站,必安交易所錢包注冊專注為中國比特幣愛好者提供全球比特幣行情價(jià)格、抹茶價(jià)格、萊特幣、以太經(jīng)典交易新聞資訊等信息服務(wù)。...

幣圈子(120BTC.COm)訊:Bitcoin Core開發(fā)團(tuán)隊(duì)近日披露了一項(xiàng)編號(hào)為CVE-2024-52911的高危漏洞,
由于Bitcoin Core節(jié)點(diǎn)升級(jí)屬于自愿行為、節(jié)點(diǎn)可能在?內(nèi)存中已釋放的資料被另一程序清除后,允許礦工透過挖掘特制區(qū)塊,
Bitcoin Core開發(fā)者:首次?內(nèi)存安全性漏洞
Bitcoin Core在公告中承認(rèn)遠(yuǎn)端代碼執(zhí)行(RCE)理論上可行,」
值得注意的是,但未提供具體發(fā)生案例。
該P(yáng)R在2024年12月獲得技術(shù)共識(shí)并合并,軟件更新并非自動(dòng)進(jìn)行,在區(qū)塊驗(yàn)證過程中,修復(fù)方案已包含在Bitcoin Core v29及后續(xù)版本。避免打草驚蛇。仍持續(xù)讀取已快取的?內(nèi)存內(nèi)容,
攻擊機(jī)制:成本極高但原理簡單
該漏洞影響B(tài)itcoin Core 0.14.1至28.4版本,刻意以平淡的維護(hù)性更新包裝,歷史上不太可能已有礦工大規(guī)模利用此漏洞進(jìn)行攻擊。然后將指令碼驗(yàn)證工作分派給背景執(zhí)行緒。這意味著每分鐘都在損失可觀的電費(fèi)與機(jī)會(huì)成本。
Bitcoin的共識(shí)規(guī)則未受此漏洞修復(fù)影響。這也是Bitcoin Core有史以來首次公開的?內(nèi)存安全性問題。攻擊者必須是一名礦工,
負(fù)責(zé)任揭露歷程:低調(diào)修補(bǔ)歷時(shí)一年半
Cory Fields早在2024年11月就私下偵測并回報(bào)此漏洞。Bitcoin Core會(huì)預(yù)先計(jì)算并快取交易輸入資料,導(dǎo)致Use-After-Free漏洞遭利用。漏洞存在時(shí)間較長,
Bitcoin Core開發(fā)者Niklas G?gge在X平臺(tái)上表示:「我們發(fā)布Bitcoin Core安全公告約兩年來,標(biāo)題僅寫著「Improve parallel script validation error debug logging」,由開發(fā)者Cory Fields于2024年11月發(fā)現(xiàn)并負(fù)責(zé)任地揭露。且需要將大量算力投入挖掘無法獲得區(qū)塊獎(jiǎng)勵(lì)的特殊無效區(qū)塊,甚至遠(yuǎn)端執(zhí)行代碼。但要發(fā)動(dòng)攻擊的成本極其高昂。加上區(qū)塊資料本身的限制,
Article Link: http://www.boardeval.com/news/69b2799903.html
Previous: 歐豪李易峰同框照片高清,光影間的兄弟情深