Lỗi bảo mật nghiêm trọng trong Bitcoin Core đe dọa 13% node mạng

Updated: 13/10/2024 at 14:00

Các nhà phát triển Bitcoin hôm nay đã công bố chi tiết về một lỗi phần mềm nghiêm trọng khác. Theo các nhà phát triển cốt lõi hàng đầu, hơn 13% máy tính gia đình và doanh nghiệp trên toàn thế giới thực thi các quy tắc của Bitcoin đang có nguy cơ bị tắt từ xa.

Lỗi này, được định danh là CVE-2024-35202, ảnh hưởng đến các nút Bitcoin chạy phần mềm Core trước phiên bản 25.0. Những node chưa cập nhật lên ít nhất phiên bản 25.0 cho phép kẻ tấn công khai thác từ xa một lỗ hổng trong logic phần mềm xử lý các thông điệp giao dịch khối (blocktxn).

Cụ thể, lỗ hổng này xuất phát từ giao thức khối gọn của Core, vốn sử dụng các mã định danh giao dịch rút ngắn để giảm băng thông internet. Kẻ tấn công có thể kích hoạt một xung đột trong các mã định danh này, khiến nút yêu cầu tải về một khối đầy đủ.

Mặc dù việc yêu cầu tải về một khối đầy đủ không bị rút gọn là một biện pháp an toàn, các phiên bản phần mềm trước 25.0 lại có một lỗ hổng trong cách xử lý các thông điệp blocktxn tiếp theo. Tóm lại, kẻ tấn công có thể thao túng các cổng logic khiến node chuyển vào trạng thái không hợp lệ, dẫn đến việc nó bị sập hoàn toàn.

Lỗi này đã được vá từ tháng 5 năm 2023, nhưng Bitcoin Core không tự động cập nhật

Công lao cho việc phát hiện và công bố lỗ hổng này thuộc về Niklas Gögge, người đã cung cấp bản vá được triển khai trong Bitcoin Core v25.0. Anh đã vá lỗi này trong yêu cầu kéo số 26898 của Bitcoin Core và các nhà phát triển khác đã hợp nhất nó vào bản sản xuất vào ngày 26 tháng 5 năm 2023.

Theo dữ liệu từ BitNodes.io, 13,7% trong số 18.843 node mạng Bitcoin đang hoạt động có nguy cơ bị tấn công. Các nhà phát triển khuyến cáo tất cả các nhà vận hành node nên cập nhật phần mềm của mình để vá lỗ hổng này. Phiên bản mới nhất của phần mềm Bitcoin Core hiện là 28.0.

Mặc dù lỗi này khá nghiêm trọng, nó không mang lại lợi ích tài chính đáng kể cho một kẻ tấn công thông thường, vì việc khai thác yêu cầu sự thao túng phức tạp của giao thức khối gọn và không cho phép chi tiêu hai lần bitcoin mà không cần phối hợp nhiều chiến lược tài chính và kỹ thuật xã hội phức tạp.

Tuy nhiên, đây vẫn là một lỗ hổng bảo mật có thể bị khai thác bởi các tổ chức hoặc chính phủ muốn làm gián đoạn hoạt động của Bitcoin vì các lý do tài chính dài hạn.

Việc công bố lỗ hổng này theo sau một xu hướng gần đây của các nhà phát triển Bitcoin Core trong việc tiết lộ các lỗ hổng nghiêm trọng trong các phiên bản phần mềm cũ hơn. Vì phần mềm Core không tự động cập nhật theo mặc định, các nhà vận hành node phải tự tay tải xuống, xác minh và cập nhật phần mềm của mình.

Nếu các nhà vận hành node Bitcoin không cập nhật phần mềm, một phần của mạng lưới có thể đối mặt với nguy cơ bị tắt.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Thạch Sanh

Theo Protos

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Bitcoin đã chứng kiến ​​đợt bán tháo vào thời điểm Phố Wall mở cửa ngày 13 tháng 5 khi phe gấu bỏ qua dữ liệu lạm phát tích cực của Hoa Kỳ. Giá BTC trì trệ sau khi lạm phát CPI hạ nhiệt Dữ liệu từ Tạp Chí Bitcoin cho... ...

UBS đã thông báo rằng các khách hàng giàu có của họ đang rút vốn khỏi các tài sản tính bằng đô la Mỹ và chuyển hướng đầu tư sang vàng, tiền điện tử và thị trường Trung Quốc, trong bối cảnh căng thẳng thương mại gia tăng và nền... ...

Các trader đang “xếp hàng” mở vị thế Short Solana (SOL) như thể đồng coin này sắp hết thời – dù mạng lưới vẫn đang dẫn đầu về khối lượng giao dịch trên các sàn DEX. Tỷ lệ Long/Short đã lao dốc xuống mức thấp nhất trong 30 ngày ở... ...

Solana (SOL) đã ghi nhận mức tăng ấn tượng 24,8% trong khoảng thời gian từ ngày 6 đến 10/5, nhờ làn sóng tăng giá mạnh mẽ của các altcoin sau khi Bitcoin vượt mốc 100.000 đô la. Dù SOL hiện đang gặp khó khăn trong việc duy trì vùng giá... ...

Bitcoin đang tái lập đà tăng sau khi hoàn tất việc lấp đầy khoảng trống CME – một cột mốc kỹ thuật được giới phân tích đặc biệt theo dõi. Động thái này không chỉ tạo ra một “cú reset” về mặt cấu trúc thị trường, mà còn củng cố... ...

Dogecoin (DOGE) vừa trải qua cú bứt phá ngoạn mục với mức tăng 50%, và hiện đang bước vào giai đoạn tích lũy quanh ngưỡng kháng cự then chốt tại mốc $0,25 suốt ba ngày liên tiếp. Đà đi ngang kéo dài trong vùng giá này đang trở thành tâm... ...

Thị trường crypto đang cho thấy nhiều dấu hiệu mùa altcoin có thể sắp diễn ra. Mùa altcoin là giai đoạn mà các altcoin vượt trội hơn Bitcoin đáng kể. Quan sát biểu đồ kỹ thuật và tâm lý thị trường, tháng 5/2025 có thể bắt đầu một đợt tăng... ...

Giá Bitcoin tiếp tục củng cố bên trên $100.000 sau khi Chỉ số biến động CBOE (VIX) giảm xuống mức trung bình 30 năm là 20, giảm so với mức đỉnh 60 vào đầu năm 2025. Sự sụt giảm này diễn ra sau thỏa thuận thương mại Mỹ-Trung vào ngày... ...

Twenty One Capital, một công ty đầu tư Bitcoin được hỗ trợ bởi Cantor Fitzgerald, Tether và Softbank, vừa thực hiện giao dịch mua 4.812 BTC trị giá 458,7 triệu đô la — đánh dấu bước khởi đầu cho chuỗi giao dịch mua sắp tới. Công ty hoạt động dưới... ...

Khi thị trường tiền điện tử tiếp tục nóng lên, Ethereum (ETH) đang thu hút sự chú ý đáng kể nhờ đà tăng giá ấn tượng gần đây. Đợt bứt phá này không chỉ thắp lên kỳ vọng về tương lai của Ethereum mà còn khiến giới phân tích đặt... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode