Lỗ hổng của Bitcoin Core CVE-2024-52911 cho phép thực thi mã từ xa; 43% số node vẫn chưa được vá

BTC-1,47%

Theo Protos, các nhà phát triển Bitcoin Core gần đây đã công bố một lỗ hổng nghiêm trọng (CVE-2024-52911) ảnh hưởng đến các phiên bản từ 0.14.1 đến 28.4, cho phép thợ đào từ xa làm sập nút và thực thi mã tùy ý bằng cách khai thác các khối được chế tạo đặc biệt. Lỗ hổng được phát hiện vào tháng 11 năm 2024 bởi nhà phát triển Cory Fields, được vá vào tháng 12 năm 2024 và phát hành trong v29 vào tháng 4 năm 2025. Chuỗi phiên bản 28.x cuối cùng có lỗ hổng kết thúc vòng đời vào ngày 19 tháng 4 năm 2026. Tuy nhiên, vì việc nâng cấp nút là tự nguyện, khoảng 43% các nút đầy đủ của Bitcoin vẫn đang chạy các phiên bản dễ bị tấn công. Các nhà nghiên cứu an ninh cho biết chi phí tấn công là quá cao—đòi hỏi các thợ đào phải tiêu tốn đáng kể sức mạnh tính toán để khai thác các khối không hợp lệ mà không nhận được phần thưởng khối—khiến việc khai thác thực sự khó xảy ra.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận