比特币核心漏洞会导致远程节点崩溃

1年前 (2024-10-15)资讯249

比特币核心软件(Bitcoin Core)中的一个高严重性漏洞被披露,该漏洞被追踪为CVE-2024-35202,CVSS v3.0基础分值为7.5。利用该漏洞,远程攻击者可以让运行 v25.0 之前版本的 Bitcoin Core 节点崩溃。

当Bitcoin Core试图重建通过cmpctblock消息接收到的区块时,就会出现这个问题。当比特币节点收到区块公告时,它们会尝试使用存储在其内存池中的交易以及其他可用交易重建公告区块。如果重建因数据缺失而失败,节点会发送 getblocktxn 消息,向公布区块的节点请求缺失的交易。作为回报,节点会在 blocktxn 消息中发送所请求的交易。

Bitcoin Core 的紧凑型区块协议使用缩短的交易标识符(short-ids)来减少带宽使用。这些短标识符的大小只有 6 个字节,这增加了不同交易共享相同短标识符时发生碰撞的可能性。如果发生这种碰撞,Bitcoin Core 会使用后备机制,请求完整区块来解决问题。

然而,正如披露中解释的那样,”每当收到一个新的紧凑型区块时,Bitcoin Core 都会创建一个 PartiallyDownloadedBlock 的实例。当收到同一区块的第二个 blocktxn 消息时,就会触发两次 FillBlock 函数,这违反了代码中该函数只被调用一次的核心假设。这会导致节点崩溃。

攻击者利用 CVE-2024-35202 不需要运气。他们可以故意在 blocktxn 消息中包含与区块的 merkle root 不匹配的交易,从而导致节点崩溃。根据披露的信息,“攻击者不需要通过触发碰撞来获得好运,因为只需在 blocktxn 消息中包含未在区块的 merkle 根中提交的事务,就能轻松触发碰撞处理逻辑”。

这一漏洞凸显出,即使是像比特币核心这样成熟完善的系统,也可能受到交易处理协议漏洞的影响。成功利用这一漏洞可能导致对比特币核心节点的拒绝服务攻击,破坏网络的稳定性和功能性。

远程使节点崩溃的能力对比特币的去中心化网络构成了严重威胁。虽然这种崩溃不会使攻击者泄露资金或窃取数据,但会造成严重的破坏,尤其是在大规模利用的情况下。受此次崩溃影响的节点需要重新启动,可能会导致交易处理出现暂时中断。

Bitcoin Core v25.0已经解决了这个问题,我们强烈建议用户将其节点更新到这个版本。该漏洞由 Niklas Gögge 发现并修复,他还提交了一个补丁来解决该问题。

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://www.913721.cn/post/380.html

分享给朋友:

相关文章

比特币资金费率近零市场未过度杠杆化

Matrixport发布图表称,虽然比特币天然波动性较强,但其资金费率已回归到接近零的水平,说明期货交易市场多头头寸并非重仓位。这为交易者增加多头头寸提供了机会,可能会进一步推高价格。然而,低资金费率...

中本聪他从未动过比特币的真正原因

可以说,不仅是加密货币,整个金融市场最大的谜团就是中本聪,没有人知道他的身份,2011年他转眼间就消失了,从此杳无音讯。他怎么了?我们可能永远不会知道中本聪身份的全部真相。仍然有一个问题困扰了加密货币...

以9200万美元出售比特币矿场25%股份

10 月 4 日,比特币矿业公司 Terawulf 已将其在宾夕法尼亚州核动力 Nautilus 比特币矿场的 25% 股份以 9200 万美元的价格出售给合资伙伴 Talen Energy。计划将收...

计算密度BCH开发者是挺有创新能力的

在最新的BCH协议修改提案bch-vm-limits里,我读到了一个全新的概念“计算密度(density of computation)”。计算密度这个概念在其他UTXO链上是没有的。我很好奇这是个啥...

新手如何购买比特币、以太坊和莱特币?

随着加密货币市场的不断成熟和发展,越来越多的人开始意识到交易费用在选择数字货币时的重要性。今天我们来深入探讨交易费用的意义、低交易费用对市场参与者的好处,以及哪些加密货币的交易费用较低。对于初涉加密货...

数字货币比特币究竟是什么材质做的呢?

在当今数字时代,加密货币已成为金融领域的一大热点。其中,比特币作为第一个成功的去中心化数字货币,引起了全球范围内的广泛关注。但是,许多人对于比特币的理解还停留在其价格波动和投资潜力上,对其背后的技术原...

香港比特币出金合法吗?须监管下进行

香港对比特币等加密货币的监管态度相对开放,但同时也非常注重风险管理和市场规范。根据搜索结果,以下是一些关键点:监管态度:香港政府在2022年10月31日发布了《有关香港虚拟资产发展的政策宣言》,表明了...

韩国也正在考虑批准现货 BItcion ETF

随着韩国正式宣布成立自己的虚拟资产委员会,据报道,该国正在考虑批准现货BItcion ETF。事实上,该委员会是由该国的金融服务委员会(FSC)监管机构成立的。此外,据报道,基于加密货币的投资产品正在...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。