Уязвимость в Bitcoin Core (CVE-2024-52911) позволяет удалённое выполнение кода; 43% узлов всё ещё не исправлены

BTC-1,47%

Согласно Protos, разработчики Bitcoin Core недавно раскрыли критическую уязвимость (CVE-2024-52911), которая затрагивает версии 0.14.1–28.4 и позволяет майнерам удалённо ронять узлы и выполнять произвольный код при майнинге специально подготовленных блоков. Уязвимость была обнаружена в ноябре 2024 года разработчиком Cory Fields, устранена в декабре 2024 года и выпущена в v29 в апреле 2025-го. Последняя уязвимая серия версий 28.x достигла статуса end-of-life 19 апреля 2026 года. Однако поскольку обновления узлов носят добровольный характер, около 43% полных узлов Bitcoin остаются на уязвимых версиях. Исследователи безопасности отмечают, что стоимость атаки чрезмерно высока — майнерам нужно тратить значительные вычислительные мощности на майнинг недействительных блоков без вознаграждения за блок, — из-за чего реальная эксплуатация маловероятна.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев