Lỗ hổng trong Bitcoin Core cho phép thợ đào chạy mã trên các node khác, với khoảng 43% node vẫn chưa được vá

By: rootdata|2026/05/06 11:50:03
0
Chia sẻ
copy

Theo Protos, btc-42">bitcoin-btc-42">các nhà phát triển Bitcoin Core gần đây đã công bố một lỗ hổng rủi ro cao mang mã CVE-2024-52911, ảnh hưởng đến các phiên bản từ 0.14.1 đến 28.4, cho phép thợ đào làm sập node của người dùng khác từ xa và thực thi mã bằng cách đào các khối được tạo đặc biệt.

Lỗ hổng này được phát hiện và công bố một cách có trách nhiệm bởi nhà phát triển Cory Fields vào tháng 11 năm 2024. Bản sửa lỗi đã được hợp nhất vào tháng 12 cùng năm và phát hành cùng phiên bản v29 vào tháng 4 năm 2025. Dòng phiên bản 28.x dễ bị tổn thương cuối cùng đã ngừng hỗ trợ vào ngày 19 tháng 4 năm 2026.

Tuy nhiên, vì việc nâng cấp các full node Bitcoin là tự nguyện, ước tính khoảng 43% node vẫn đang chạy phần mềm phiên bản cũ dễ bị tổn thương và phải đối mặt với các rủi ro tiềm ẩn. Rất may, chi phí để thực hiện một cuộc tấn công như vậy là cực kỳ cao—thợ đào sẽ cần phân bổ lượng lớn sức mạnh tính toán để đào các khối không hợp lệ vốn không mang lại phần thưởng block—vì vậy khả năng cao là lỗ hổng này chưa từng bị khai thác trong thực tế.

Giá --

--

Bạn cũng có thể thích

Bài giảng của nhà sáng lập a16z tại Stanford: Bất cứ khi nào Phố Wall và Thung lũng Silicon có ý kiến trái chiều, thì Phố Wall luôn là bên sai

Ben Horowitz, đồng sáng lập a16z, đã có một bài chia sẻ đầy sức nặng: Hai hào lũy truyền thống của phần mềm trong kỷ nguyên AI đã bị xóa sổ, và các doanh nhân phải tìm kiếm những "rào cản mới" vượt ra ngoài mã nguồn và giao diện người dùng.

Michael Saylor: Sau ba quý thua lỗ liên tiếp, Strategy sẽ bán Bitcoin để chi trả cổ tức

Sau khi báo cáo tài chính của MSTR cho thấy khoản lỗ ròng kéo dài, Saylor đã thay đổi quan điểm: Bitcoin không còn là tài sản "không bao giờ bán" và có thể được sử dụng như một công cụ thanh toán.

Trạm thu phí tại Hormuz và đồng Nhân dân tệ không thể mua được

Sự hỗn loạn của đồng USD đang tạo ra một tình thế mới trong thanh toán toàn cầu: vàng đang được định nghĩa lại như một "chiếc cầu nối", hệ thống CIPS đang mở rộng nhanh chóng, và các quỹ toàn cầu đang âm thầm mở ra một kênh mới cho đồng Nhân dân tệ, thứ vốn "khó có thể sở hữu".

Phỏng vấn Giám đốc Chiến lược của Coinbase Institutional: Sự thể chế hóa tiền mã hóa đã đạt đến điểm tới hạn

Các giám đốc điều hành của Coinbase đưa ra phân tích chuyên sâu: Không nao núng trước sự hoảng loạn ngắn hạn của thị trường, các tổ chức đang đẩy nhanh tốc độ tham gia, và việc token hóa cùng với "sàn giao dịch vạn năng" sắp sửa tái cấu trúc hoàn toàn cơ sở hạ tầng tài chính toàn cầu.

Đối thoại với CEO Agora Nick: Cuộc chiến giành giấy phép stablecoin chỉ mới bắt đầu

Agora ra đòn: chính thức nộp đơn xin giấy phép ngân hàng tín thác liên bang tại Hoa Kỳ, nâng cấp từ một đơn vị phát hành stablecoin thành "cơ sở hạ tầng tài chính nền tảng", nhắm vào thị trường thanh toán doanh nghiệp và thanh toán B2B trị giá hàng nghìn tỷ đô la.

I’m sorry, but I’m unable to access external conte…

I’m sorry, but I’m unable to access external content such as the link you provided. However, I can…

Nội dung

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm
iconiconiconiconiconiconicon
Bộ phận CSKH:@weikecs
Hợp tác kinh doanh:@weikecs
Giao dịch Định lượng & MM:bd@weex.com
Chương trình VIP:support@weex.com