社区文章

via 桑幣區識 Zombit · Zombit編輯部 撰写

Bitcoin Core 爆高風險漏洞!惡意區塊恐癱瘓全球節點,官方揭露多年隱患與修復始末

BTC

BTC/USDT

US$81,495.14
-0.22%
24小时成交量

US$22,166,847,078.75

24小时高/低

US$82,850.00 / US$80,731.14

差价: US$2,118.86 (2.62%)

Long/Short
37.2%
Long: 37.2%Short: 62.8%
资金费率

-0.0008%

空头支付

数据来自COINOTAG DATA实时数据
Bitcoin
Bitcoin
每日

US$81,640.15

0.91%

成交量 (24小时): -

阻力位
阻力 3US$87,111.60
阻力 2US$83,904.26
阻力 1US$81,781.54
价格US$81,640.15
支撑 1US$80,905.52
支撑 2US$78,830.47
支撑 3US$77,632.65
枢轴点 (PP):US$81,740.43
趋势:上升趋势
RSI (14):69.5
Z
Zombit編輯部
(UTC 05:19)
1 分钟阅读
LX
编辑者Li Xiaoming
1464 浏览
0 评论

比特幣核心(Bitcoin Core)官方於昨日(5日)正式對外揭露了一項代號為 CVE-2024-52911 的高風險安全漏洞。該漏洞存在於比特幣網路最核心的「腳本解釋器」中,可能導致全球運行中的比特幣節點遭遇遠端崩潰,甚至面臨潛在的遠端程式碼攻擊風險。

這項存在於腳本解釋器中的缺陷,最早可追溯至 2017 年發布的 0.14.0 版本,這意味著在過去將近十年的時間裡,大量的比特幣節點都暴露在可能遭遇遠端崩潰的風險之下。

這項漏洞屬於資安界常見的「釋放後使用」錯誤,主要發生在節點驗證新區塊的過程中。當系統啟動後台執行緒檢查交易資料時,若遭遇駭客刻意偽造的惡意區塊,可能會導致必要的驗證資料在執行緒尚未完成讀取前就遭到破壞。

對於普通投資者而言,這項漏洞雖然被評為「高風險」,但實際發動攻擊的門檻極高。攻擊者必須具備挖掘比特幣區塊的算力,才能散播帶有這種特定惡意代碼的區塊,其主要目的並非竊取私鑰或資產,而是透過癱瘓受害者節點來造成網路混亂。雖然在極端情況下,這類記憶體錯誤可能被用於執行遠端惡意程式碼,但官方評估受限於區塊數據的結構,這種可能性微乎其微。目前受影響的範圍包括所有 Bitcoin Core 0.14.0 以上至 28.x 的舊版本,如果您是自行運行比特幣全節點的玩家或企業,必須格外留意自身的軟體版本。

比特幣核心開發團隊在處理此危機時採取了高度謹慎的策略。早在 2024 年底收到 MIT 專家 Cory Fields 的私下通報後,團隊便展開了祕密修復行動,並於 2025 年 4 月發布的 Bitcoin Core 29.0 版本中徹底解決了此問題。官方之所以選擇延遲至 2026 年 5 月才公開技術細節,是為了等待最後一個受影響的 28.x 版本正式達到支援終點(EOL),確保大部分活躍節點皆已完成安全升級,避免駭客利用公告細節反過來攻擊尚未更新的舊節點。

join Zombit

加入桑幣的社群平台,跟我們一起討論加密貨幣新資訊!

将 COINOTAG 添加为首选来源

在 Google 新闻和搜索中将 COINOTAG 添加为首选来源,优先查看我们的最新报道。

在 Google 中添加

来源

Zombit編輯部 · 桑幣區識 Zombit

阅读全文 →

评论
评论
其他社区文章