比特幣核心漏洞 CVE-2024-52911 允許遠端程式碼執行;仍有 43% 節點未修補

BTC-1.8%

根據 Protos,Bitcoin Core 開發者最近披露了一項關鍵漏洞(CVE-2024-52911),影響 0.14.1 至 28.4 版本,允許礦工透過挖掘特別設計的區塊來遠端崩潰節點並執行任意程式碼。該漏洞於 2024 年 11 月由開發者 Cory Fields 發現,並在 2024 年 12 月修補,且於 2025 年 4 月以 v29 版本釋出。最後一個存在風險的 28.x 版本系列在 2026 年 4 月 19 日達到生命週期終止。然而,由於節點升級屬於自願性質,約 43% 的比特幣完整節點仍停留在具漏洞的版本上。安全研究人員指出,該攻擊成本高到令人卻步——需要礦工消耗大量計算能力來挖掘無效區塊且不獲得區塊獎勵——因此真正的被利用可能性不高。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
回覆
0/400
暫無回覆