Bitcoin Core 一漏洞允许矿工在他人节点运行代码,约 43% 节点仍未修复

By: rootdata|2026/05/06 10:45:06
0
分享
copy

ChainCatcher 消息,据 Protos 报道,Bitcoin Core 开发者近日披露了一个编号为 CVE-2024-52911 的高危漏洞,该漏洞影响 0.14.1 至 28.4 版本,允许矿工通过挖掘特制区块,远程崩溃其他用户的节点并执行代码。

该漏洞由开发者 Cory Fields 于 2024 年 11 月发现并负责任地披露。修复方案于当年 12 月合并,并在 2025 年 4 月随 v29 版本发布。最后一个存在漏洞的 28.x 版本系列已于 2026 年 4 月 19 日停止维护。

然而,由于比特币全节点升级为自愿行为,据估算目前仍有约 43% 的节点运行着存在漏洞的旧版本软件,面临潜在风险。所幸该攻击实施成本极其高昂------矿工需将大量算力用于挖掘无法获得区块奖励的无效区块------因此很可能从未被实际利用过。

-- 价格

--

猜你喜欢

霍尔木兹的收费站,和买不到的人民币

美元失序催生全球结算新变局:黄金重铸“过桥”、CIPS系统加速扩张,全球资金正悄然打通“一币难求”的人民币新通道

对话 Coinbase Institutional 战略负责人:加密机构化进入临界点

Coinbase高管深度解析:无惧短期市场恐慌,机构正加速跑步入场,代币化与“万物交易所”即将彻底重构全球金融基础设施

对话 Agora CEO Nick:稳定币牌照争夺战,才刚开始

Agora出击:正式申请美国联邦信托银行牌照,从稳定币发行方跃升为“底层金融基础设施”,剑指万亿级企业支付与B2B结算市场

早报 | a16z Crypto 完成 22 亿美元第五只基金募资;Bullish 斥资 42 亿美元收购股份转让代理机构 Equiniti;PayPal Q1 业绩超预期

5 月 05 日市场重要事件一览

a16z Crypto:22 亿美元新基金背后,我们看到了什么

喧嚣退去后,留下的东西通常比峰值时看起来更有用,也比谷底时看起来更持久。

Arbitrum模拟黑客操作,追回KelpDAO损失资金

KelpDAO被黑客攻击,损失近3亿美元,是今年最大DeFi安全事故。 Arbitrum利用自身权限追回价值超7000万美元的ETH。 安全委员会无需黑客私钥,通过跨链信息伪造实现转账。 与北韩黑客团伙的持续对抗暴露了DeFi安全新态势。 社区对Arbitrum操作的评价分歧,围绕授权和去中心化展开讨论。 WEEX Crypto News, Arbitrum的应急回应 KelpDAO最近遭遇黑客攻击,这标志着今年最大的DeFi安全事件。Arbitrum通过特殊权限追溯资金,追回了价值超过7000万美元的ETH。这个大胆的举措让人见识到Arbitrum应对此类事件的决策速度和执行力。[Place Image: Screenshot of Arbitrum Security Council] 安全委员会的行动机制 安全委员会无需权限,通过对跨链桥接合约的紧急升级,模拟黑客操作,迅速转移ETH。这一过程由多签名机制保障,仅需12名议员中9人签署即可执行。这种手段虽成功挽回损失,但其内在风险值得深思。…

目录

热门币种

最新加密货币要闻

阅读更多
iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com