比特币核心漏洞会导致远程节点崩溃

1个月前 (10-15)资讯32

比特币核心软件(Bitcoin Core)中的一个高严重性漏洞被披露,该漏洞被追踪为CVE-2024-35202,CVSS v3.0基础分值为7.5。利用该漏洞,远程攻击者可以让运行 v25.0 之前版本的 Bitcoin Core 节点崩溃。

当Bitcoin Core试图重建通过cmpctblock消息接收到的区块时,就会出现这个问题。当比特币节点收到区块公告时,它们会尝试使用存储在其内存池中的交易以及其他可用交易重建公告区块。如果重建因数据缺失而失败,节点会发送 getblocktxn 消息,向公布区块的节点请求缺失的交易。作为回报,节点会在 blocktxn 消息中发送所请求的交易。

Bitcoin Core 的紧凑型区块协议使用缩短的交易标识符(short-ids)来减少带宽使用。这些短标识符的大小只有 6 个字节,这增加了不同交易共享相同短标识符时发生碰撞的可能性。如果发生这种碰撞,Bitcoin Core 会使用后备机制,请求完整区块来解决问题。

然而,正如披露中解释的那样,”每当收到一个新的紧凑型区块时,Bitcoin Core 都会创建一个 PartiallyDownloadedBlock 的实例。当收到同一区块的第二个 blocktxn 消息时,就会触发两次 FillBlock 函数,这违反了代码中该函数只被调用一次的核心假设。这会导致节点崩溃。

攻击者利用 CVE-2024-35202 不需要运气。他们可以故意在 blocktxn 消息中包含与区块的 merkle root 不匹配的交易,从而导致节点崩溃。根据披露的信息,“攻击者不需要通过触发碰撞来获得好运,因为只需在 blocktxn 消息中包含未在区块的 merkle 根中提交的事务,就能轻松触发碰撞处理逻辑”。

这一漏洞凸显出,即使是像比特币核心这样成熟完善的系统,也可能受到交易处理协议漏洞的影响。成功利用这一漏洞可能导致对比特币核心节点的拒绝服务攻击,破坏网络的稳定性和功能性。

远程使节点崩溃的能力对比特币的去中心化网络构成了严重威胁。虽然这种崩溃不会使攻击者泄露资金或窃取数据,但会造成严重的破坏,尤其是在大规模利用的情况下。受此次崩溃影响的节点需要重新启动,可能会导致交易处理出现暂时中断。

Bitcoin Core v25.0已经解决了这个问题,我们强烈建议用户将其节点更新到这个版本。该漏洞由 Niklas Gögge 发现并修复,他还提交了一个补丁来解决该问题。

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://913721.cn/post/380.html

分享给朋友:

相关文章

购买BTC零基础入门指南 比特币怎么买?

比特币怎么买主要有两种方式:使用比特币钱包应用程序,或使用接受法定货币的中心化交易所(CEX)。使用接受法定货币的比特币钱包应用程序最安全,因为CEX有安全风险。如果使用CEX,不建议长期在CEX保留...

怎样挑选适合自己长期交易的币种?

以欧易OKX为例,在首页底部的发现-市场-现货,按成交额排列,把日均交易额1000-1500万以下的先排除掉,因为交易额太低,运气不好会有下架的风险。交易额忽高忽低的币种,一般都会伴随爆涨爆跌,会出现...

欧易OKX比特币无限网格建仓买入法

很多新手喜欢买入后有点调整就卖出,上涨就买入,单边行情这么买叫趋势,碰上震荡行情就变成了追涨杀跌。而你使用无限网格买入,就能避免这种问题。首先找到你要买的币种,底部除了有个交易,还有个网格,点进去是现...

Lummis 预测 Gensler 明年可能辞职

美国怀俄明州参议员Cynthia Lummis认为,SEC主席Gary Gensler可能会在明年辞职。她在CNBC的Squawk Box节目中表示,特别是如果特朗普当选总统的话。Lummis还表示,...

MEME币:加密货币市场的新兴力量

引言:MEME币(Meme Coin)作为加密货币生态系统中的一个独特分支,正日益引起投资者和市场观察者的关注。这类数字资产通常源自网络文化中的流行元素,如广为人知的狗狗币(Dogecoin)和柴犬币...

当前山寨市场机会主要集中在筹码博弈上

宽幅震荡终将结束,此时通过"高抛低吸"获利的风险收益比将大幅下降。保持对市场的专注,做好识别市场低谷后转折点的工作,才是更明智的选择。一、加密市场二级基金 Metrics Vent...

加密币VS股市 A股涨破3300点挺起脊梁!

随着美联储率先降息,全球市场久违地开启了“放水大潮”,A 股也在央行的多项利好政策刺激下开始了新一轮的“收复失地”。“又涨停了!”“已经上涨超过 130 个点了!”“起点网文作者梭哈 A 股,赚了 3...

什么是比特币(BTC)比特币怎么购买?

2008年,中本聪的一篇论文《比特币:一种点对点式的电子现金系统》横空出世,此篇论文也为比特币的诞生打下了基础。作为运用加密原理构建的第一个数字货币,比特币由于总量有限的特点,具有类似黄金的属性,多年...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。