BTC уязвимость высокого риска 43% узлов по всему миру под угрозой

robot
Генерация тезисов в процессе

Официально команда Bitcoin Core раскрыла критическую уязвимость CVE-2024-52911, которая затрагивает более 20 популярных версий с 0.14.1 по 28.4, и в настоящее время 43% всех полных узлов биткоина по всему миру работают на устаревших версиях с уязвимостью, что напрямую подвергает их риску атаки.

Это не обычная мелкая ошибка, а уязвимость, позволяющая майнерам, отправляя специально сформированные блоки, удаленно вызывать сбой других узлов, а в тяжелых случаях — выполнять произвольный код. Проще говоря, если узел не обновлен, злоумышленник может, распространяя блоки, вывести его из строя, что создает значительную угрозу стабильности децентрализованной сети.

Многие задаются вопросом, почему такая крупная уязвимость раскрыта только сейчас?

На самом деле весь процесс обработки уже завершен. Уязвимость была обнаружена разработчиком Cory Fields еще в ноябре 2024 года и по отраслевым стандартам была передана в закрытом порядке. Команда быстро подготовила исправленный код, в декабре 2024 года он был объединен, а в апреле 2025 года вместе с версией v29 был официально выпущен патч, полностью закрывающий уязвимость. К 19 апреля 2026 года последний из уязвимых серий версий 28.x был прекращен в обслуживании и больше не получает никаких обновлений безопасности.

Причина, по которой почти половина узлов все еще в опасности, заключается в следующем: обновление полного узла биткоина — полностью добровольный процесс, без обязательных требований. Многие операторы узлов считают, что их программное обеспечение работает стабильно, и ленятся обновляться, а также не следят за объявлениями о безопасности. Только после раскрытия уязвимости они осознают риск.

Обычные держатели монет и пользователи, использующие только биржи и легкие кошельки, практически не подвержены угрозе, и паниковать не стоит; опасность в первую очередь для тех, кто самостоятельно запускает и обслуживает свои полные узлы.

В настоящее время детали уязвимости полностью опубликованы, и потенциальный риск атаки перешел из скрытой в явную. Не стоит надеяться на случайность. Если версия вашего узла ниже v29, как можно скорее обновитесь — это самый простой и эффективный способ защиты. Безопасность сети биткоина всегда зависит от своевременного обслуживания каждого узла.

BTC1,26%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить