Lỗi bảo mật nghiêm trọng trong Bitcoin Core đe dọa 13% node mạng

Updated: 13/10/2024 at 14:00

Các nhà phát triển Bitcoin hôm nay đã công bố chi tiết về một lỗi phần mềm nghiêm trọng khác. Theo các nhà phát triển cốt lõi hàng đầu, hơn 13% máy tính gia đình và doanh nghiệp trên toàn thế giới thực thi các quy tắc của Bitcoin đang có nguy cơ bị tắt từ xa.

Lỗi này, được định danh là CVE-2024-35202, ảnh hưởng đến các nút Bitcoin chạy phần mềm Core trước phiên bản 25.0. Những node chưa cập nhật lên ít nhất phiên bản 25.0 cho phép kẻ tấn công khai thác từ xa một lỗ hổng trong logic phần mềm xử lý các thông điệp giao dịch khối (blocktxn).

Cụ thể, lỗ hổng này xuất phát từ giao thức khối gọn của Core, vốn sử dụng các mã định danh giao dịch rút ngắn để giảm băng thông internet. Kẻ tấn công có thể kích hoạt một xung đột trong các mã định danh này, khiến nút yêu cầu tải về một khối đầy đủ.

Mặc dù việc yêu cầu tải về một khối đầy đủ không bị rút gọn là một biện pháp an toàn, các phiên bản phần mềm trước 25.0 lại có một lỗ hổng trong cách xử lý các thông điệp blocktxn tiếp theo. Tóm lại, kẻ tấn công có thể thao túng các cổng logic khiến node chuyển vào trạng thái không hợp lệ, dẫn đến việc nó bị sập hoàn toàn.

Lỗi này đã được vá từ tháng 5 năm 2023, nhưng Bitcoin Core không tự động cập nhật

Công lao cho việc phát hiện và công bố lỗ hổng này thuộc về Niklas Gögge, người đã cung cấp bản vá được triển khai trong Bitcoin Core v25.0. Anh đã vá lỗi này trong yêu cầu kéo số 26898 của Bitcoin Core và các nhà phát triển khác đã hợp nhất nó vào bản sản xuất vào ngày 26 tháng 5 năm 2023.

Theo dữ liệu từ BitNodes.io, 13,7% trong số 18.843 node mạng Bitcoin đang hoạt động có nguy cơ bị tấn công. Các nhà phát triển khuyến cáo tất cả các nhà vận hành node nên cập nhật phần mềm của mình để vá lỗ hổng này. Phiên bản mới nhất của phần mềm Bitcoin Core hiện là 28.0.

Mặc dù lỗi này khá nghiêm trọng, nó không mang lại lợi ích tài chính đáng kể cho một kẻ tấn công thông thường, vì việc khai thác yêu cầu sự thao túng phức tạp của giao thức khối gọn và không cho phép chi tiêu hai lần bitcoin mà không cần phối hợp nhiều chiến lược tài chính và kỹ thuật xã hội phức tạp.

Tuy nhiên, đây vẫn là một lỗ hổng bảo mật có thể bị khai thác bởi các tổ chức hoặc chính phủ muốn làm gián đoạn hoạt động của Bitcoin vì các lý do tài chính dài hạn.

Việc công bố lỗ hổng này theo sau một xu hướng gần đây của các nhà phát triển Bitcoin Core trong việc tiết lộ các lỗ hổng nghiêm trọng trong các phiên bản phần mềm cũ hơn. Vì phần mềm Core không tự động cập nhật theo mặc định, các nhà vận hành node phải tự tay tải xuống, xác minh và cập nhật phần mềm của mình.

Nếu các nhà vận hành node Bitcoin không cập nhật phần mềm, một phần của mạng lưới có thể đối mặt với nguy cơ bị tắt.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Thạch Sanh

Theo Protos

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Giá Ether (ETH) đã bật tăng 9% từ vùng đáy $3.355 vào Chủ Nhật lên $3.682. Tuy vậy, các chỉ số phái sinh vẫn cho thấy giới giao dịch chưa thực sự tin tưởng vào khả năng duy trì đà tăng này. Diễn biến giá gần đây của Ether gần... ...

Giá Bitcoin đã phục hồi lên trên 114.000 USD sau khi chạm đáy gần 112.000 USD vào cuối tuần. Dù gặp phải kháng cự kỹ thuật mạnh, các tổ chức đầu tư vẫn tích cực gom hàng. Tuy nhiên, xu hướng tiêu cực theo mùa trong tháng 8 tiếp tục... ...

Shiba Inu (SHIB), một trong những memecoin hàng đầu, đã giảm 13% giá trị trong 7 ngày qua giữa bối cảnh thị trường đang chứng kiến hoạt động chốt lời lan rộng và tâm lý bi quan. Tuy nhiên, trong khi nhiều trader rời bỏ vị thế, một số nhà... ...

Thị trường crypto bước sang tháng mới với sự biến động mạnh, đặc biệt là ở nhóm altcoin. Tuần tới được đánh giá là thời điểm đặc biệt quan trọng do tác động từ các chính sách thuế quan của Tổng thống Trump. Hãy cùng Tạp Chí Bitcoin phân tích... ...

Trump Media chính thức công bố kế hoạch ra mắt token tiện ích mang thương hiệu Truth. Token đề xuất này sẽ là một phần trong chương trình phần thưởng quy mô lớn hơn. Token sẽ được tích hợp vào ví kỹ thuật số Truth, ban đầu cho phép người... ...

Ethereum giảm gần 9% trong tuần qua, nhưng đằng sau làn sóng bán tháo lại ẩn chứa nhiều tín hiệu tích cực. Dù giá sụt giảm, Ethereum vẫn tăng gấp đôi trong ba tháng gần nhất – minh chứng cho đà phục hồi mạnh mẽ vẫn đang hiện hữu. Bức... ...

Bitcoin tiệm cận mức 116.000 USD ngay sau khi thị trường Phố Wall mở cửa phiên đầu tuần, trong bối cảnh lực mua gia tăng và phe bò tìm cách vượt qua các vùng thanh khoản dày đặc. Dữ liệu từ TradingView ghi nhận giá BTC đạt 115.732 USD trên... ...

Phe bò Bitcoin (BTC) đang nỗ lực giữ giá trên ngưỡng $115.000, nhưng lại liên tục vấp phải lực cản mạnh từ phe gấu. Trong một bình luận trên nền tảng X, Arthur Hayes – Giám đốc đầu tư của quỹ Maelstrom Fund – cảnh báo rằng đà suy yếu... ...

Năm 2025 đã chứng kiến một bước ngoặt quan trọng đối với thị trường crypto khi Bitcoin (BTC) và Ethereum (ETH) đồng loạt đạt mức tăng trưởng đáng kể, kéo theo nhu cầu đầu tư từ các tổ chức ở mức chưa từng có. Mặc dù cả hai đều tăng... ...

Lido DAO đang đối mặt với áp lực từ nhiều phía: thị phần sụt giảm, quá trình tái cấu trúc tổ chức phức tạp, những lo ngại kỹ thuật chưa được giải quyết và làn sóng rút tiền tăng đột biến. Dù vậy, Lido vẫn giữ vai trò then chốt... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode