比特币核心漏洞会导致远程节点崩溃

2024年10月15日 20:29资讯330

比特币核心软件(Bitcoin Core)中的一个高严重性漏洞被披露,该漏洞被追踪为CVE-2024-35202,CVSS v3.0基础分值为7.5。利用该漏洞,远程攻击者可以让运行 v25.0 之前版本的 Bitcoin Core 节点崩溃。

当Bitcoin Core试图重建通过cmpctblock消息接收到的区块时,就会出现这个问题。当比特币节点收到区块公告时,它们会尝试使用存储在其内存池中的交易以及其他可用交易重建公告区块。如果重建因数据缺失而失败,节点会发送 getblocktxn 消息,向公布区块的节点请求缺失的交易。作为回报,节点会在 blocktxn 消息中发送所请求的交易。

Bitcoin Core 的紧凑型区块协议使用缩短的交易标识符(short-ids)来减少带宽使用。这些短标识符的大小只有 6 个字节,这增加了不同交易共享相同短标识符时发生碰撞的可能性。如果发生这种碰撞,Bitcoin Core 会使用后备机制,请求完整区块来解决问题。

然而,正如披露中解释的那样,”每当收到一个新的紧凑型区块时,Bitcoin Core 都会创建一个 PartiallyDownloadedBlock 的实例。当收到同一区块的第二个 blocktxn 消息时,就会触发两次 FillBlock 函数,这违反了代码中该函数只被调用一次的核心假设。这会导致节点崩溃。

攻击者利用 CVE-2024-35202 不需要运气。他们可以故意在 blocktxn 消息中包含与区块的 merkle root 不匹配的交易,从而导致节点崩溃。根据披露的信息,“攻击者不需要通过触发碰撞来获得好运,因为只需在 blocktxn 消息中包含未在区块的 merkle 根中提交的事务,就能轻松触发碰撞处理逻辑”。

这一漏洞凸显出,即使是像比特币核心这样成熟完善的系统,也可能受到交易处理协议漏洞的影响。成功利用这一漏洞可能导致对比特币核心节点的拒绝服务攻击,破坏网络的稳定性和功能性。

远程使节点崩溃的能力对比特币的去中心化网络构成了严重威胁。虽然这种崩溃不会使攻击者泄露资金或窃取数据,但会造成严重的破坏,尤其是在大规模利用的情况下。受此次崩溃影响的节点需要重新启动,可能会导致交易处理出现暂时中断。

Bitcoin Core v25.0已经解决了这个问题,我们强烈建议用户将其节点更新到这个版本。该漏洞由 Niklas Gögge 发现并修复,他还提交了一个补丁来解决该问题。

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://coin123.link/post/380.html

相关文章

CoinShares:数字资产投资产品流入

CoinShares最新周报数据显示,上周数字资产投资产品连续第三周流入,总额达12亿美元,管理总资产增长6.2%。某些美国投资产品的期权获批可能提振市场人气,尽管交易量环比略有下降,为3.1%。比特…

比特币有望在股市可能出现回调中受益

QCP Capital 于官方频道发文表示,第三季度末比特币和股票市场表现优于预期。比特币 9 月涨幅超 7%,创下历史最强 9 月表现之一;标准普尔 500 指数第三季度上涨 5.1%,为 1997…

中本聪的消失才是它去中心化的第一步

“谁是中本聪?”——这或许是加密世界发展史中,最大的一个谜题。近两年,关于谁是中本聪的讨论热度已经降低。在比特币社区内,比特币生态的发展,技术的更迭是更为重要的事情。谁是中本聪或许并不重要,毕竟中本聪…

长期来看比特币价格仍然具有上涨潜力

1. 市场现状与价格动态1.1 近期价格走势比特币(BTC)作为加密货币市场的领头羊,其价格波动一直是市场关注的焦点。截至2024年10月11日,比特币的价格为$60,643.63,较前一交易日下跌了…

ETF回顾:比特币、以太坊基金扭亏为盈

现货比特币和以太坊ETF打破了上周的负面记录,以净流入结束了当前的交易。然而,至少可以说,以太坊ETF的情况再次相当令人失望。比特币ETF需求回升CryptoPotato 报道上周末,关于净流量流向1…

比特币大涨 十月下半月看涨情绪上升

加密市场迎来强劲反弹,市场十月下旬的看涨情绪正不断升温。与此同时,美股银行业亮眼的三季度财报表现推动美股三大指数集体上涨,投资者风险偏好明显回升。美元则在美联储鹰派言论推动下,再创新高,给大宗带来了压…

已经正式批的比特币现货 ETF 基金

美国证券交易委员会(SEC)已经正式批准了比特币现货交易所交易基金(ETF),这是加密货币行业的一个重要里程碑。根据搜索结果,SEC批准了11只比特币现货ETF上市交易,包括Grayscale、Bit…

BitVol比特币波动指数降至57.63%

据 BlockBeats 报道,10 月 19 日,由金融指数公司 T3 Index 联合期权交易平台 LedgerX 推出的 BitVol(比特币波动)指数降至 57.63,单日降幅 2.31%。B…

远古巨鲸累计出售1052万美元比特币

根据Arkham监测数据显示,一位自2009年比特币诞生仅5天后就开始挖矿的“远古巨鲸”在沉睡10年后于今年8月开始出售比特币。截至目前,该鲸鱼已累计套现1052万美元,仍持有价值7170万美元的比特…

比特币在DeFi领域重要性和增长潜力

Cardano创始人Charles Hoskinson最近发表了对比特币DeFi潜力的看法,认为它将使以太坊和Solana相形见绌。这一观点反映了比特币在DeFi领域的潜在增长,以及Cardano创始…