比特币核心漏洞会导致远程节点崩溃

2024年10月15日 20:29资讯376

比特币核心软件(Bitcoin Core)中的一个高严重性漏洞被披露,该漏洞被追踪为CVE-2024-35202,CVSS v3.0基础分值为7.5。利用该漏洞,远程攻击者可以让运行 v25.0 之前版本的 Bitcoin Core 节点崩溃。

当Bitcoin Core试图重建通过cmpctblock消息接收到的区块时,就会出现这个问题。当比特币节点收到区块公告时,它们会尝试使用存储在其内存池中的交易以及其他可用交易重建公告区块。如果重建因数据缺失而失败,节点会发送 getblocktxn 消息,向公布区块的节点请求缺失的交易。作为回报,节点会在 blocktxn 消息中发送所请求的交易。

Bitcoin Core 的紧凑型区块协议使用缩短的交易标识符(short-ids)来减少带宽使用。这些短标识符的大小只有 6 个字节,这增加了不同交易共享相同短标识符时发生碰撞的可能性。如果发生这种碰撞,Bitcoin Core 会使用后备机制,请求完整区块来解决问题。

然而,正如披露中解释的那样,”每当收到一个新的紧凑型区块时,Bitcoin Core 都会创建一个 PartiallyDownloadedBlock 的实例。当收到同一区块的第二个 blocktxn 消息时,就会触发两次 FillBlock 函数,这违反了代码中该函数只被调用一次的核心假设。这会导致节点崩溃。

攻击者利用 CVE-2024-35202 不需要运气。他们可以故意在 blocktxn 消息中包含与区块的 merkle root 不匹配的交易,从而导致节点崩溃。根据披露的信息,“攻击者不需要通过触发碰撞来获得好运,因为只需在 blocktxn 消息中包含未在区块的 merkle 根中提交的事务,就能轻松触发碰撞处理逻辑”。

这一漏洞凸显出,即使是像比特币核心这样成熟完善的系统,也可能受到交易处理协议漏洞的影响。成功利用这一漏洞可能导致对比特币核心节点的拒绝服务攻击,破坏网络的稳定性和功能性。

远程使节点崩溃的能力对比特币的去中心化网络构成了严重威胁。虽然这种崩溃不会使攻击者泄露资金或窃取数据,但会造成严重的破坏,尤其是在大规模利用的情况下。受此次崩溃影响的节点需要重新启动,可能会导致交易处理出现暂时中断。

Bitcoin Core v25.0已经解决了这个问题,我们强烈建议用户将其节点更新到这个版本。该漏洞由 Niklas Gögge 发现并修复,他还提交了一个补丁来解决该问题。

欧易OKX交易所

全球领先的加密货币平台,适合新手与进阶交易者

新手福利:注册即享20% 交易手续费减免!

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://www.913721.cn/post/380.html

相关文章

Bitwise投资官将在Bogleheads上演讲比特币

9 月 28 日,Bitwise 首席投资官 Matt Hougan 发文称,周六在明尼阿波利斯参加 Bogleheads 会议,准备做一个关于比特币的演讲。Bogleheads 是最具 Vangua…

【币种介绍】工作量证明算法莱特币LTC

莱特币Litecoin(简写:LTC,货币符号:Ł)是一种基于“点对点”(peer-to-peer)技术的网络货币,也是MIT/X11许可下的一个开源软件项目。它可以帮助用户即时付款给世界上任何一个人…

交易所内的币币交易,又称现货交易!

币币交易,又称现货交易,是指一种数字货币和另一种数字货币之间的交易,以其中一种数字货币作为计价单位去购买其他数字货币。在交易所和 DEX 都可以进行币币交易从而完成币种间的兑换。本文将具体介绍交易所内…

MicroStrategy 的使命是将比特币证券化

MicroStrategy 是一家商业智能解决方案的企业软件公司,除了对比特币的大量投资外,它还采取了以下投资策略:1. 商业智能软件业务:MicroStrategy 提供商业智能、移动软件和基于云的…

ZEN总供应量2100万枚与比特币相同

ZEN币,即Horizen网络的本土货币,是一种基于区块链技术的加密货币。以下是ZEN币的一些关键特点和用途:1. 隐私保护技术:Horizen是一个匿名类的区块链项目,具有领先的隐私保护技术,能为用…

BSV币的价格波动都受哪些因素影响?

BSV币的市值和价格波动受多种因素的影响,主要包括:1. 供需关系:这是影响BSV币价格的最基本因素。随着对BSV币需求的增加,其价格会上涨;相反,如果市场上BSV币的供应量增加,价格可能会下降。2.…

比特币期货未平仓的合约创出历史新高

10 月 16 日,K33 Research 高级研究员 Vetle Lunde 表示,CME 比特币期货未平仓合约昨日创下名义历史新高,达到 172,430 BTC。随着未平仓合约的大幅增加,期货溢…

比特币它是价值存储还是交易媒介?

 1. 比特币特性分析 1.1 有限供应比特币的有限供应是其最引人注目的特性之一。根据比特币的协议设定,比特币的总量被永久限制在2100万枚。这一特性使得比特币具有了稀缺性,类似于…

比特币市场的主导地位已超过65%

比特币的主导地位超过65%,达到三年来的最高水平,这一现象反映了几个关键的市场动态和趋势。首先,比特币作为加密货币市场的领头羊,其价格的上涨和市场接受度的提升,使得其市值占整个加密货币市场的比重显著增…

BitVol比特币波动指数降至57.63%

据 BlockBeats 报道,10 月 19 日,由金融指数公司 T3 Index 联合期权交易平台 LedgerX 推出的 BitVol(比特币波动)指数降至 57.63,单日降幅 2.31%。B…