Вразливість у коді для віддаленого виконання Bitcoin Core для майнерів, 43% вузлів не оновлено

BTC0,57%

Bitcoin Core漏洞

За повідомленням Protos від 5 травня, розробники Bitcoin Core на офіційному сайті оприлюднили критично небезпечну вразливість CVE-2024-52911. Вона дозволяє майнерам за допомогою видобутку спеціально підготовлених блоків спричиняти віддалене падіння вузлів інших користувачів і за певних умов виконувати код. Оскільки всі повні вузли Bitcoin перейшли на добровільне оновлення, наразі оцінюється, що приблизно 43% вузлів усе ще працюють зі застарілими версіями програмного забезпечення, які містять уразливість.

Технічні деталі вразливості

За даними офіційного оголошення Bitcoin Core та повідомлення Protos від 5 травня, CVE-2024-52911 — це вразливість безпеки пам’яті типу «використання після звільнення» (Use-After-Free), яка міститься в механізмі паралельної валідації скриптів у Bitcoin Core. Під час перевірки блоку Bitcoin Core попередньо обчислює й кешує дані входів транзакцій, а роботу з валідації скриптів розподіляє у фоновий потік. Якщо фоновий потік під час виконання скриптів читає дані кешу, які вже було знищено CScriptCheck, може статися віддалене виконання коду.

Розробник Bitcoin Core Ніклас Ґьоґґе зазначив, що це перша вразливість із проблемою безпеки пам’яті в історії Bitcoin Core. Офіційне оголошення Bitcoin Core підтверджує, що консенсусні правила біткоїна не змінювалися через виправлення цієї вразливості.

За повідомленням Protos, для атаки майнеру потрібно спрямувати значну частину обчислювальної потужності на майнінг недійсних блоків, за який неможливо отримати винагороду за блок. Вартість атаки надзвичайно висока; тому офіційне оголошення Bitcoin Core вважає, що в історії ця вразливість, імовірно, ніколи не була використана на практиці.

Графік відповідального розкриття

За даними офіційного оголошення Bitcoin Core та повідомлення Protos від 5 травня, таймлайн розкриття CVE-2024-52911 такий:

Листопад 2024 року: розробник Cory Fields виявив уразливість і повідомив про неї приватно

Листопад 2024 року (через чотири дні після виявлення): Pieter Wuille подав виправлення PR #31112

Грудень 2024 року: PR #31112 об’єднано з production-середовищем

Квітень 2025 року: опубліковано Bitcoin Core v29.0, що містить виправлення

19 квітня 2026 року: припинено підтримку останньої лінійки версій із вразливістю (28.x)

5 травня 2026 року: Bitcoin Core на офіційному сайті публічно розкриває цю вразливість

Поточний стан виправлення

За повідомленням Protos від 5 травня, оскільки повні вузли біткоїна перейшли на добровільне оновлення й оновлення не виконуються автоматично, оцінюється, що приблизно 43% вузлів біткоїна все ще працюють із уразливими версіями, випущеними до v29.0. Bitcoin Core рекомендує операторам вузлів оновитися до v29.0 або новішої версії.

Поширені запитання

Який вплив має CVE-2024-52911 на вузли біткоїна?

Згідно з офіційним оголошенням Bitcoin Core, CVE-2024-52911 дає майнеру змогу шляхом майнінгу спеціально підготовлених блоків спричиняти віддалене падіння вузлів Bitcoin Core версій 0.14.1–28.4 і за певних умов виконувати віддалений код; консенсусні правила біткоїна не змінювалися через виправлення цієї вразливості.

Як мають діяти оператори вузлів у відповідь на CVE-2024-52911?

Версії, на які впливає CVE-2024-52911, — це Bitcoin Core 0.14.1–28.4. Операторам вузлів слід оновитися до v29.0 або новішої версії. Остання вразлива версія в гілці 28.x припинила обслуговування 19 квітня 2026 року.

Чи використовувалася CVE-2024-52911 на практиці?

Згідно з офіційним оголошенням Bitcoin Core та повідомленням Protos від 5 травня, для атаки майнеру потрібно спрямувати значну частину обчислювальної потужності на майнінг недійсних блоків, за які неможливо отримати винагороду за блок. Вартість атаки надзвичайно висока; Bitcoin Core вважає, що в історії ця вразливість, імовірно, ніколи не була використана на практиці.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Майкл Сейлор руйнує позицію «ніколи не продавати»: стратегія або продаж BTC для виплати дивідендів

Майкл Сейлор уперше заявив, що може активно продавати біткоїни, щоб виплачувати дивіденди в біткоїнах, порушивши довготривалу обіцянку «ніколи не продавати». У цій статті розбираються причини зміни позиції, вплив на ринок і подальші тенденції.

GateInstantTrends33хв. тому

Біткоїн зростає на очікуваннях активації on-chain екосистеми на базі STRC, 6 травня

За словами Пак Сан Хьока, головного редактора Digital Asset, Bitcoin зріс 6 травня, оскільки ринкові очікування посилилися щодо активації on-chain екосистеми Strategy на основі STRC. STRC — це токен перпетуального preferred share від найбільшого у світі біткоїн-холдера Strategy, який позиціонують як заставу

GateNews1год тому

Bitcoin перевищує $81 000, оскільки CEO Strategy натякає на потенційний продаж BTC на $1,5 млрд для виконання дивідендних зобов’язань

Стратегічний виконавчий голова Майкл Сейлор натякнув на потенційний продаж біткоїнів, щоб покрити зобов’язання з щорічних дивідендів на суму 1,5 мільярда після завершення торгів; це спричинило падіння MSTR на 4% і ненадовго підштовхнуло BTC нижче $81 000.

GateNews2год тому

Майкл Сейлор уперше заявив про можливий продаж біткоїнів, щоб підживити ринок «потужним стимулом»

Згідно з телефонною конференцією про результати за перший квартал, яку Strategy провела 6 травня, виконавчий голова Майкл Сейлор заявив, що компанія може продати частину біткоїнів (BTC), щоб виплатити дивіденди, зазначивши, що це має на меті «влити в ринок дозу заспокійливого ефекту» та передати сигнал про нормальний хід роботи компанії. У тому кварталі Strategy повідомила про чисті збитки в розмірі 12,5 мільярда доларів.

MarketWhisper2год тому
Прокоментувати
0/400
Немає коментарів