Bitcoin Core legt einen Bug offen, der es Minern ermöglichen könnte, Knoten zum Absturz zu bringen

BTC0,02%

Bitcoin Core-Entwickler haben einen schwerwiegenden Bug offengelegt, der es Minern ermöglichen könnte, einige Bitcoin-Knoten aus der Ferne zum Absturz zu bringen.
Summary

  • Bitcoin Core legte CVE-2024-52911 offen, betroffen sind Versionen vor 29.0, wobei ältere Knoten weiterhin online angreifbar waren.
  • Miner benötigten kostspielige Proof-of-Work-Blöcke, um Abstürze auszulösen, wodurch ein echter Missbrauch in der Praxis historisch unwahrscheinlich für Angreifer war.
  • Cory Fields meldete den Bug 2024 privat, bevor Bitcoin Core 29.0 gepatchte Software auslieferte.

Das Problem, geführt als CVE-2024-52911, betraf Bitcoin Core-Versionen nach 0.14.0 und vor 29.0. Der Bug wurde in Bitcoin Core 29.0 behoben, das im April 2025 veröffentlicht wurde.

Bitcoin Core machte das Thema am 5. Mai 2026 öffentlich, nachdem die letzte verwundbare 28.x-Release-Linie am 19. April das Ende ihres Lebenszyklus erreicht hatte.

Bug betraf die Blockvalidierung

Das Problem betraf den Script-Interpreter von Bitcoin Core während der Blockvalidierung. Bitcoin Core sagte, ein speziell präparierter Block könne einen Knoten dazu bringen, auf Speicher zuzugreifen, nachdem diese Daten bereits freigegeben worden waren.

Bei der Validierung berechnet Bitcoin Core vorab Transaktionseingabedaten und schickt Script-Checks an Hintergrund-Threads. In einigen Fällen könne ein ungültiger Block gecachte Daten zerstören, während ein anderer Thread weiterhin versuchte, darauf zuzugreifen.

Bitcoin Core sagte, dies könne es einem Angreifer mit genug Proof-of-Work ermöglichen, die Zielknoten zum Absturz zu bringen. Außerdem sagte es, „es ist möglich“, dass der Absturz eine Remote-Code-Ausführung unterstützen könnte, obwohl die Grenzen für Blockdaten dieses Ergebnis „unwahrscheinlich“ machten.

Angriff erforderte kostspieliges Mining

Der Angriff war nicht einfach durchzuführen. Ein Miner müsste einen speziell präparierten Block erzeugen, mit genügend Proof-of-Work, um die Chain-Tip zu erreichen.

Damit war der Angriff kostspielig, weil ein solcher Block ungültig wäre. Er konnte keine normale Blockbelohnung einbringen, sodass der Angreifer Hashpower aufwenden müsste, ohne die üblichen Mining-Auszahlungen einzusammeln.

Bitcoin Core sagte nicht, dass der Bug in realen Angriffen genutzt worden sei. Die Advisory konzentrierte sich auf den Fehler, die Behebung und den Offenlegungszeitplan.

Der Bug änderte Bitcoins Konsensregeln nicht. Er hing mit der Speicherbehandlung in der Bitcoin-Core-Software zusammen, nicht mit den Regeln, die gültige Bitcoin-Transaktionen oder -Blöcke definieren.

Cory Fields meldete den Fehler

Cory Fields von der MIT Digital Currency Initiative meldete den Bug privat am 2. Nov. 2024. Bitcoin Core sagte, der Bericht habe einen Proof of Concept sowie einen vorgeschlagenen Weg enthalten, das Risiko zu reduzieren.

Pieter Wuille schob vier Tage später eine verdeckte Korrektur über PR 31112. Der Pull Request wurde am 3. Dez. 2024 zusammengeführt, bevor Bitcoin Core 29.0 mit der Fix im April 2025 ausgeliefert wurde.

Die Advisory folgte der Offenlegungspolitik von Bitcoin Core für Bugs mit hoher Schwere. Ihre Richtlinie besagt, dass Probleme mit hoher Schwere offengelegt werden, nachdem die letzte betroffene Release das Ende ihres Lebenszyklus erreicht hat.

Zusätzlich stehen Node-Betreiber, die Bitcoin-Core-Versionen vor 29.0 nutzen, weiterhin dem alten Bug gegenüber. Bitcoin Core aktualisiert sich nicht automatisch, daher müssen Nutzer neuere Versionen manuell installieren.

Ein früherer Bericht zu Risiken der Blockchain-Dezentralisierung zitierte eine Studie, wonach 21% der Bitcoin-Knoten im Juni 2021 veraltete Bitcoin-Core-Software verwendeten. Dieser Kontext zeigt, warum ältere Client-Versionen noch lange nach dem Versand von Fixes ein Sicherheitsrisiko bleiben können.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Core Scientific erwirbt den Bitcoin-Miner Polaris für 421 Millionen US-Dollar und erweitert die Betreiberaktivitäten für KI-Rechenzentren

Laut The Block hat Core Scientific heute (6. Mai) Polaris DS LLC für rund 421 Millionen US-Dollar erworben und damit einen Stromversorgungsvertrag mit 440 Megawatt mit Oklahoma Gas & Electric gesichert, um sein Geschäft für KI und Hosting im Bereich High Performance Computing auszubauen. Die Polaris-Anlage, die in Oklahoma und

GateNews2Std her

Top 3 Kryptoassets nach Marktkapitalisierung mit bis zu 36% Plus heute; ZEC führt, TON steigt um 25,24%

Laut CoinMarketCap-Daten stiegen heute (6. Mai) die drei größten Gewinner unter den Top 100 Kryptowährungen nach Marktkapitalisierung: Zcash (ZEC) legte um 36% auf 586,42 US-Dollar zu; Toncoin (TON) stieg um 25,24% auf 2,3 US-Dollar; und Dash (DASH) gewann 21,47% auf 55,22 US-Dollar.

GateNews2Std her

CleanSpark-CTO: KI/HPC-Infrastruktur benötigt mehr Netzwerkressourcen als das Bitcoin-Mining

Laut einem CoinDesk-Interview sagte CleanSpark Chief Technology Officer Taylor Monnig, dass der Übergang vom Bitcoin-Mining zu einer KI/HPC-Infrastruktur mehr Redundanz und weniger Improvisation erfordert. „Das Netzwerk-Fiber eines einzelnen Racks übersteigt das eines gesamten Bitcoin-Mining-Betriebs“, Monnig

GateNews2Std her

21Shares listet Strategy Yield ETN an der Londoner Börse und bietet eine Rendite von 11,50%

Laut The Block hat 21Shares am Mittwoch (6. Mai) an der Londoner Börse sein Strategy Yield ETN (STRC) auf den Markt gebracht. Es verfolgt die von Strategy Inc. ausgegebene, an die reservestattliche Bitcoin-Fokussierung der Gesellschaft gekoppelte, ewige Vorzugsaktien-Position. Strategy ist mit 818.334 BTC der weltweit größte Unternehmensinhaber von Bitcoin und

GateNews3Std her

CleanSpark verkauft im April 748 BTC, die Bestände sinken auf 13.453

Laut den ungeprüften April-Operational-Daten von CleanSpark, die am 6. Mai veröffentlicht wurden, verkaufte der Bitcoin-Miner im Laufe des Monats 748 BTC und reduzierte damit seinen Gesamtbestand auf 13.453 BTC. Das Unternehmen schürfte im April 640 BTC, veräußerte jedoch mehr als es

GateNews3Std her

Bitcoin erreicht eine 67-Tage-Negativ-Funding-Rate-Kette, während K33 ein Risiko für einen Short-Squeeze signalisiert

Bitcoin (BTC) wurde am Mittwoch über 82.000 US-Dollar gehandelt und erreichte damit den höchsten Stand seit über drei Monaten, während laut dem Forschungs- und Brokerunternehmen K33 die längste negative Funding-Serie dieses Jahrzehnts das Risiko einer Short-Squeeze-Verstärkung erhöhen könnte. Die 67 aufeinanderfolgenden Tage mit negativen 30-Tage-Durchschnitts-Funding-Rates

CryptoFrontier3Std her
Kommentieren
0/400
Keine Kommentare