Bitcoin Core розкриває баг, який може дозволити майнерам спричинити падіння вузлів

BTC0,02%

Розробники Bitcoin Core розкрили критичну уразливість, яка може дозволити майнерам віддалено спричинити збій (crash) деяких вузлів Bitcoin.
Summary

  • Bitcoin Core опублікував CVE-2024-52911, який стосується версій до 29.0, причому старі вузли досі доступні онлайн.
  • Майнерам потрібні були дорогі блоки з доказом роботи, щоб запускати збої, тож реальне зловживання на практиці історично було малоймовірним для атакувальників.
  • Cory Fields приватно повідомив про вразливість у 2024 році, до виходу виправленого ПЗ Bitcoin Core 29.0.

Проблема, що відстежується як CVE-2024-52911, вплинула на версії Bitcoin Core після 0.14.0 і до 29.0. Вразливість було виправлено в Bitcoin Core 29.0, який вийшов у квітні 2025 року.

Bitcoin Core зробив проблему публічною 5 травня 2026 року після того, як фінальна вразлива гілка 28.x досягла кінця життєвого циклу 19 квітня.

Баг впливав на валідацію блоків

Проблема стосувалася інтерпретатора скриптів Bitcoin Core під час валідації блоків. Bitcoin Core заявив, що спеціально створений блок може змусити вузол звернутися до пам’яті після того, як ці дані вже було звільнено.

Під час валідації Bitcoin Core попередньо обчислює вхідні дані транзакції та відправляє перевірки скриптів у фонові потоки. У деяких випадках некоректний блок міг знищити кешовані дані, тоді як інший потік ще намагався їх прочитати.

Bitcoin Core заявив, що це може дозволити атакувальнику з достатнім доказом роботи спричинити збій вузлів жертв. Також він зазначив, що «можливо», збій може підтримувати віддалене виконання коду, хоча обмеження обсягу даних у блоках робили такий результат «малоймовірним».

Атака вимагала дорогого майнінгу

Атака не була простою для реалізації. Майнеру потрібно було згенерувати спеціально створений блок із достатнім доказом роботи, щоб дістатися кінчика ланцюга (chain tip).

Це робило атаку дорогою, бо такий блок був би недійсним. Він не міг би заробити звичайну винагороду за блок, тож атакувальнику доводилося витрачати хешпотужність без отримання звичної винагороди майнінгу.

Bitcoin Core не повідомляв, що баг використовували в реальних атаках. У бюлетені фокус був на самій вразливості, виправленні та таймлайні розкриття.

Баг не змінював консенсусні правила Bitcoin. Він був пов’язаний із керуванням пам’яттю в програмному забезпеченні Bitcoin Core, а не з правилами, які визначають дійсні транзакції чи блоки Bitcoin.

Cory Fields повідомив про вразливість

Cory Fields з MIT Digital Currency Initiative приватно повідомив про баг 2 листопада 2024 року. Bitcoin Core заявив, що звіт містив proof of concept і запропонований спосіб зменшити ризик.

Pieter Wuille просунув приховане виправлення чотири дні потому через PR 31112. Запит на вилучення було об’єднано 3 грудня 2024 року, до того як Bitcoin Core 29.0 вийшов у квітні 2025 року вже з цим виправленням.

Бюлетень дотримувався політики розкриття Bitcoin Core для вразливостей із високою критичністю. У політиці зазначено, що проблеми високої критичності розкривають після завершення життєвого циклу останнього ураженого релізу.

Крім того, оператори вузлів, які використовують версії Bitcoin Core до 29.0, досі стикаються зі старою вразливістю. Bitcoin Core не виконує автоматичне оновлення, тож користувачам потрібно вручну встановити новіші версії.

Раніший звіт про ризики децентралізації в блокчейні посилався на дослідження, згідно з яким 21% вузлів Bitcoin у червні 2021 року працювали на застарілих версіях Bitcoin Core. Цей контекст показує, чому старі клієнтські версії можуть залишатися проблемою безпеки ще довго після виходу виправлень.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Core Scientific купує майнінг-ферму біткоїн-майнер Polaris за 421 млн доларів, розширює операції AI дата-центру

За даними The Block, Core Scientific сьогодні (6 травня) придбала Polaris DS LLC приблизно за 421 мільйон доларів, уклавши контракт на 440 мегават потужності з Oklahoma Gas & Electric, щоб розширити свій бізнес із хостингу для ШІ та високопродуктивних обчислень. Об’єкт Polaris, розташований в Оклахомі та

GateNews2год тому

Топ-3 криптовалют за приростом ринкової капіталізації сьогодні до 36%; ZEC лідирує, TON зростає на 25,24%

За даними CoinMarketCap сьогодні (6 травня) три найкращі зростання серед топ-100 криптовалют за ринковою капіталізацією показали Zcash (ZEC) — +36% до $586,42; Toncoin (TON) — +25,24% до $2,3; і Dash (DASH) — +21,47% до $55,22.

GateNews2год тому

CTO CleanSpark: AI/HPC-інфраструктурі потрібно більше мережевих ресурсів, ніж майнінгу Bitcoin

Згідно з інтерв’ю CoinDesk, технічний директор CleanSpark Тейлор Моннінг заявив, що перехід від майнінгу Bitcoin до інфраструктури AI/HPC потребує більшої надмірності та меншої імпровізації. «Мережеве волокно одного стійкового сервера перевищує таке в усьому майнінг-центрі Bitcoin», Моннінг

GateNews2год тому

21Shares розмістила Strategy Yield ETN на Лондонській фондовій біржі, пропонуючи дохідність 11,50%

За даними The Block, 21Shares у середу (6 травня) запустила на Лондонській фондовій біржі Strategy Yield ETN (STRC), який відстежує безстрокову перпетуальну привілейовану акціонерну участь Strategy, прив’язану до біткоїн-орієнтованої політики резервів компанії. Strategy, найбільший у світі корпоративний біткоїн-держатель із 818,334 B

GateNews3год тому

CleanSpark продає 748 BTC у квітні, обсяг на балансі знижується до 13 453

Згідно з неопублікованими аудиторською перевіркою операційними даними CleanSpark за квітень, оприлюдненими 6 травня, біткоїн-майнер продав 748 BTC протягом місяця, скоротивши свої загальні запаси до 13,453 BTC. Компанія видобула 640 BTC у квітні, але реалізувала більше, ніж it

GateNews3год тому

Bitcoin досягає 67-денного негативного сальдо фандингу поспіль, тоді як K33 сигналізує про ризик короткого squeeze

У середу біткоїн (BTC) торгувався вище $82,000, досягнувши найвищого рівня за понад три місяці, тоді як найдовша за це десятиліття серія від’ємного фандингу може посилити ризики короткого стиснення, повідомляють дослідницька та брокерська компанія K33. 67 поспіль днів із від’ємними значеннями середніх за 30 днів ставок фандингу

CryptoFrontier3год тому
Прокоментувати
0/400
Немає коментарів