Bitcoin Core 矿工远程执行代码漏洞,43% 节点未升级

BTC-0.36%

Bitcoin Core漏洞

據 Protos 於 5 月 5 日报道,Bitcoin Core 开发者在官方網站公开披露高危漏洞 CVE-2024-52911,該漏洞允許礦工透过挖掘特製区塊,远端崩潰其他用戶的節点並在特定條件下執行程式碼。由於比特币全節点升級为自願行为,目前估计仍有约 43% 的節点运行存在漏洞的舊版软體。

漏洞技術細節

根據 Bitcoin Core 官方公告及 Protos 5 月 5 日报道,CVE-2024-52911 屬於「釋放后使用(Use-After-Free)」記憶體安全漏洞,存在於 Bitcoin Core 的並行腳本验证机制中。在区塊验证期间,Bitcoin Core 会预先计算並快取交易输入數據,並將腳本验证工作分派給后台執行緒;当后台腳本執行緒读取已被 CScriptCheck 销毀的快取资料时,可能发生远端程式碼執行。

Bitcoin Core 开发者 Niklas Gögge 表示,这是 Bitcoin Core 歷史上首个「記憶體安全问題」漏洞。Bitcoin Core 官方公告確认,比特币的共识規則並未因此漏洞的修復而改變。

根據 Protos 报道,此攻擊需要礦工將大量算力用於挖掘无法獲得区塊獎勵的无效区塊,代价極为高昂;Bitcoin Core 官方公告因此认为,該漏洞歷史上很可能从未被实际利用。

负责任披露时间表

根據 Bitcoin Core 官方公告及 Protos 5 月 5 日报道,CVE-2024-52911 的披露时间軸如下:

2024 年 11 月:开发者 Cory Fields 发现漏洞並私下报告

2024 年 11 月(发现四天后):Pieter Wuille 提交修復方案 PR #31112

2024 年 12 月:PR #31112 合併至生产環境

2025 年 4 月:Bitcoin Core v29.0 发布,包含修復方案

2026 年 4 月 19 日:最后一个存在漏洞的版本系列(28.x)停止維護

2026 年 5 月 5 日:Bitcoin Core 在官方網站公开披露此漏洞

目前修復狀況

根據 Protos 5 月 5 日报道,由於比特币全節点升級为自願行为且更新不自动執行,目前估计约 43% 的比特币節点仍在运行 v29 之前的存在漏洞版本。Bitcoin Core 建议節点运營商升級至 v29.0 或更新版本。

常见问題

CVE-2024-52911 对比特币節点的影響为何?

根據 Bitcoin Core 官方公告,CVE-2024-52911 允許礦工透过挖掘特製区塊,远端崩潰 Bitcoin Core 0.14.1 至 28.4 版本的節点,並在特定條件下執行远端程式碼;比特币的共识規則未因此漏洞的修復而改變。

節点运營商应如何应对 CVE-2024-52911?

受 CVE-2024-52911 影響的版本为 Bitcoin Core 0.14.1 至 28.4,節点运營商应升級至 v29.0 或更新版本。最后一个存在漏洞的 28.x 版本已於 2026 年 4 月 19 日停止維護。

CVE-2024-52911 是否曾被实际利用过?

根據 Bitcoin Core 官方公告及 Protos 5 月 5 日报道,此攻擊需要礦工將大量算力用於挖掘无法獲得区塊獎勵的无效区塊,代价極为高昂,Bitcoin Core 认为該漏洞歷史上很可能从未被实际利用。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

CryptoQuant 分析师将 $93K 识别为比特币的关键上行支撑位

据 CryptoQuant 分析师 Crypto Dan 称,在 $93,000 的比特币短期持有者实现价格已被认定为关键的上行阈值,而 BTC 目前在 $82,000 上方交易,此前 4 月份创纪录的 ETF 净流入为 24.4 亿美元。短期持有者实现价格代表的是

GateNews24 分钟前

周三,Hyperliquid 上的比特币巨鲸推动做多仓位,创下 2026 年高点

据 Glassnode 称,周三在 Hyperliquid 上,Bitcoin 鲸鱼将其净多头仓位推至 2026 年新高。最大链上永续合约交易所的总鲸鱼持仓规模约为 35 亿美元,其中多头

GateNews48 分钟前

VanEck 的 Matthew Sigel 表示,比特币可能在五年内触及 100 万美元

据 CNBC 报道,VanEck 的数字资产研究负责人 Matthew Sigel 周三表示,比特币可能在五年内达到 100 万美元。Sigel 引用了人口统计趋势以及年轻投资者打算配置比特币的意愿,作为关键驱动因素。他将比特币的采用比作电子游戏

GateNews1小时前

埃里克·特朗普批评摩根大通在此前否定比特币之后转向比特币的举措

埃里克·特朗普,美国总统之子,也是 American Bitcoin 的联合创始人,评论了传统机构公司如今转向拥抱比特币的转变。他的言论凸显出立场上的转变:此前曾嘲讽该

GateNews3小时前

项目 Eleven 警告,Q-Day 可能最早在 2030 年到来,据称有 6.9M(690万)枚比特币面临风险

根据 Project Eleven 周三的报告,量子计算机可能最早在 2030 年就会破解现代加密,而该初创公司估计,在某些条件下,690 万枚比特币(价值超过 5600 亿美元)可能会面临量子风险。 这家以后量子安全为重点的初创公司

GateNews3小时前

Core Scientific 以 4.21 亿美元收购比特币矿企 Polaris,并扩展 AI 数据中心业务

据 The Block 称,Core Scientific 于今天(5 月 6 日)以约 4.21 亿美元收购 Polaris DS LLC,获得一份 440 兆瓦的电力合同,并与 Oklahoma Gas & Electric 达成协议,以扩展其 AI 及高性能计算托管业务。Polaris 设施位于俄克拉荷马州,

GateNews6小时前
评论
0/400
暂无评论