比特币核心漏洞会导致远程节点崩溃

2024年10月15日 20:29资讯361

比特币核心软件(Bitcoin Core)中的一个高严重性漏洞被披露,该漏洞被追踪为CVE-2024-35202,CVSS v3.0基础分值为7.5。利用该漏洞,远程攻击者可以让运行 v25.0 之前版本的 Bitcoin Core 节点崩溃。

当Bitcoin Core试图重建通过cmpctblock消息接收到的区块时,就会出现这个问题。当比特币节点收到区块公告时,它们会尝试使用存储在其内存池中的交易以及其他可用交易重建公告区块。如果重建因数据缺失而失败,节点会发送 getblocktxn 消息,向公布区块的节点请求缺失的交易。作为回报,节点会在 blocktxn 消息中发送所请求的交易。

Bitcoin Core 的紧凑型区块协议使用缩短的交易标识符(short-ids)来减少带宽使用。这些短标识符的大小只有 6 个字节,这增加了不同交易共享相同短标识符时发生碰撞的可能性。如果发生这种碰撞,Bitcoin Core 会使用后备机制,请求完整区块来解决问题。

然而,正如披露中解释的那样,”每当收到一个新的紧凑型区块时,Bitcoin Core 都会创建一个 PartiallyDownloadedBlock 的实例。当收到同一区块的第二个 blocktxn 消息时,就会触发两次 FillBlock 函数,这违反了代码中该函数只被调用一次的核心假设。这会导致节点崩溃。

攻击者利用 CVE-2024-35202 不需要运气。他们可以故意在 blocktxn 消息中包含与区块的 merkle root 不匹配的交易,从而导致节点崩溃。根据披露的信息,“攻击者不需要通过触发碰撞来获得好运,因为只需在 blocktxn 消息中包含未在区块的 merkle 根中提交的事务,就能轻松触发碰撞处理逻辑”。

这一漏洞凸显出,即使是像比特币核心这样成熟完善的系统,也可能受到交易处理协议漏洞的影响。成功利用这一漏洞可能导致对比特币核心节点的拒绝服务攻击,破坏网络的稳定性和功能性。

远程使节点崩溃的能力对比特币的去中心化网络构成了严重威胁。虽然这种崩溃不会使攻击者泄露资金或窃取数据,但会造成严重的破坏,尤其是在大规模利用的情况下。受此次崩溃影响的节点需要重新启动,可能会导致交易处理出现暂时中断。

Bitcoin Core v25.0已经解决了这个问题,我们强烈建议用户将其节点更新到这个版本。该漏洞由 Niklas Gögge 发现并修复,他还提交了一个补丁来解决该问题。

欧易OKX交易所

全球领先的加密货币平台,适合新手与进阶交易者

新手福利:注册即享20% 交易手续费减免!

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://www.913721.cn/post/380.html

相关文章

OKX推出多链Web3开发引擎OKX OS

由OKX Web3团队开发的OKX OS提供全面的开发者工具、SDK和API,供开发者在超过100条热门公链上毫无限制地构建和扩展应用• OKX OS已被数百个项目使用,每天处理超过4亿次API调用•…

美国9月就业报告强劲或放缓降息步伐

美国9月份就业报告强劲,预示着降息步伐可能放缓,但仍利好比特币随着投资者对风险较高的资产产生兴趣。Grayscale的研究主管Zach Pandl表示:“在经济稳健增长的同时,有关美联储降息的讨论和有…

什么是比特币(BTC)比特币怎么购买?

2008年,中本聪的一篇论文《比特币:一种点对点式的电子现金系统》横空出世,此篇论文也为比特币的诞生打下了基础。作为运用加密原理构建的第一个数字货币,比特币由于总量有限的特点,具有类似黄金的属性,多年…

中本聪的消失才是它去中心化的第一步

“谁是中本聪?”——这或许是加密世界发展史中,最大的一个谜题。近两年,关于谁是中本聪的讨论热度已经降低。在比特币社区内,比特币生态的发展,技术的更迭是更为重要的事情。谁是中本聪或许并不重要,毕竟中本聪…

新手如何购买比特币、以太坊和莱特币?

随着加密货币市场的不断成熟和发展,越来越多的人开始意识到交易费用在选择数字货币时的重要性。今天我们来深入探讨交易费用的意义、低交易费用对市场参与者的好处,以及哪些加密货币的交易费用较低。对于初涉加密货…

探索比特币这一加密货币之王价值演变

在数字货币的波澜壮阔历史中,比特币无疑是最具传奇色彩的存在。自2009年由中本聪发明以来,比特币不仅改变了人们对货币的认识,也引领了一个全新的金融时代。本文将以[比特币2009-2021价格表]为线索…

合约交易:如何通过仓位控制管理风险?

在数字货币的波涛汹涌的市场中,比特币以其独有的魅力和价值波动性吸引了全球投资者的关注。尤其是比特币合约交易,以其可以双向操作、杠杆放大的特性,成为许多追求高收益投资者的选择。然而,伴随着潜在高收益的,…

比特币合约怎么滚仓,滚仓是指什么?

滚仓是一种利用合约交易的杠杆效应,通过多次小额投资逐渐积累资金的操作方式。以下是对滚仓的详细解释:一、滚仓的基本概念滚仓是在已有仓位的基础上,根据市场走势逐步增加或减少仓位,以达到最大化利润和最小化风…

比特币的价值它来源于几个关键因素

比特币为什么有价值,价值的本质是什么?比特币的价值来源于几个关键因素,这些因素共同构成了其价值的本质:1. 稀缺性:比特币的总量是有限的,最多只有2100万枚。这种稀缺性模仿了黄金等贵金属的特性,使得…

比特币 和 Dogecoin 各有些什么不同?

比特币(Bitcoin, BTC)和Dogecoin(DOGE)在多个方面存在不同,以下是它们的主要区别:1. 起源和目的:   - 比特币:最初由神秘人物中本聪(Satoshi…