Trang chủ Tạp chí Tin tức Bitcoin (BTC) Lỗi bảo mật nghiêm trọng trong Bitcoin Core đe dọa 13% node...

Lỗi bảo mật nghiêm trọng trong Bitcoin Core đe dọa 13% node mạng

Các nhà phát triển Bitcoin hôm nay đã công bố chi tiết về một lỗi phần mềm nghiêm trọng khác. Theo các nhà phát triển cốt lõi hàng đầu, hơn 13% máy tính gia đình và doanh nghiệp trên toàn thế giới thực thi các quy tắc của Bitcoin đang có nguy cơ bị tắt từ xa.

Lỗi này, được định danh là CVE-2024-35202, ảnh hưởng đến các nút Bitcoin chạy phần mềm Core trước phiên bản 25.0. Những node chưa cập nhật lên ít nhất phiên bản 25.0 cho phép kẻ tấn công khai thác từ xa một lỗ hổng trong logic phần mềm xử lý các thông điệp giao dịch khối (blocktxn).

Cụ thể, lỗ hổng này xuất phát từ giao thức khối gọn của Core, vốn sử dụng các mã định danh giao dịch rút ngắn để giảm băng thông internet. Kẻ tấn công có thể kích hoạt một xung đột trong các mã định danh này, khiến nút yêu cầu tải về một khối đầy đủ.

Mặc dù việc yêu cầu tải về một khối đầy đủ không bị rút gọn là một biện pháp an toàn, các phiên bản phần mềm trước 25.0 lại có một lỗ hổng trong cách xử lý các thông điệp blocktxn tiếp theo. Tóm lại, kẻ tấn công có thể thao túng các cổng logic khiến node chuyển vào trạng thái không hợp lệ, dẫn đến việc nó bị sập hoàn toàn.

Lỗi này đã được vá từ tháng 5 năm 2023, nhưng Bitcoin Core không tự động cập nhật

Công lao cho việc phát hiện và công bố lỗ hổng này thuộc về Niklas Gögge, người đã cung cấp bản vá được triển khai trong Bitcoin Core v25.0. Anh đã vá lỗi này trong yêu cầu kéo số 26898 của Bitcoin Core và các nhà phát triển khác đã hợp nhất nó vào bản sản xuất vào ngày 26 tháng 5 năm 2023.

Theo dữ liệu từ BitNodes.io, 13,7% trong số 18.843 node mạng Bitcoin đang hoạt động có nguy cơ bị tấn công. Các nhà phát triển khuyến cáo tất cả các nhà vận hành node nên cập nhật phần mềm của mình để vá lỗ hổng này. Phiên bản mới nhất của phần mềm Bitcoin Core hiện là 28.0.

Mặc dù lỗi này khá nghiêm trọng, nó không mang lại lợi ích tài chính đáng kể cho một kẻ tấn công thông thường, vì việc khai thác yêu cầu sự thao túng phức tạp của giao thức khối gọn và không cho phép chi tiêu hai lần bitcoin mà không cần phối hợp nhiều chiến lược tài chính và kỹ thuật xã hội phức tạp.

Tuy nhiên, đây vẫn là một lỗ hổng bảo mật có thể bị khai thác bởi các tổ chức hoặc chính phủ muốn làm gián đoạn hoạt động của Bitcoin vì các lý do tài chính dài hạn.

Việc công bố lỗ hổng này theo sau một xu hướng gần đây của các nhà phát triển Bitcoin Core trong việc tiết lộ các lỗ hổng nghiêm trọng trong các phiên bản phần mềm cũ hơn. Vì phần mềm Core không tự động cập nhật theo mặc định, các nhà vận hành node phải tự tay tải xuống, xác minh và cập nhật phần mềm của mình.

Nếu các nhà vận hành node Bitcoin không cập nhật phần mềm, một phần của mạng lưới có thể đối mặt với nguy cơ bị tắt.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Thạch Sanh

Theo Protos

MỚI CẬP NHẬT

Base cua coinbase

Base của Coinbase sắp vượt Arbitrum để trở thành Ethereum Layer 2 hàng đầu

Blockchain Layer 2 của Coinbase - Base - đã vượt qua Arbitrum để trở thành Layer 2 Ethereum lớn nhất tính theo tổng giá...

Trái phiếu kho bạc Hoa Kỳ được token hóa tăng thêm 210 triệu đô...

Kể từ khi trái phiếu kho bạc Hoa Kỳ được token hóa vượt mốc 2 tỷ đô la vào cuối tháng 8, lĩnh vực...
Robert Kiyosaki

Robert Kiyosaki cảnh báo về sự tan vỡ của “Everything Bubble”: Bitcoin có nguy...

Tác giả của cuốn sách nổi tiếng "Cha giàu, Cha nghèo", Robert Kiyosaki, đang đưa ra những dự đoán đáng lo ngại về một...

Uptober của Bitcoin hiện còn bao nhiêu cơ hội?

Cho đến thời điểm hiện tại của năm 2024, có vẻ Bitcoin không đạt được "Uptober" như nhiều người kỳ vọng. Theo lịch sử, tháng...

Donald Trump dẫn trước Kamala Harris 10 điểm phần trăm trên Polymarket

Cựu Tổng thống Hoa Kỳ Donald Trump hiện đang dẫn trước Phó Tổng thống Kamala Harris với tỷ lệ 55% so với 45% trên...

Điểm tin tuần 07/10-13/10: Bitcoin hồi về $63.000 – Việt Nam bổ sung quy...

Bitcoin đã tiến gần đến mức 64.000 đô la vào đầu giờ sáng thứ 2 tại châu Á. Tuy nhiên, sau đó, Bitcoin đã...

Thành viên Arbitrum DAO đề xuất thu hồi 120 triệu đô la từ quỹ...

Đề xuất Gaming Catalyst Program (GCP) của Arbitrum đã được thông qua vào tháng 6 năm nay bởi mạng lưới quản trị DAO Ethereum...
Runes tăng tốc trên mạng Bitcoin khi phí khai thác tăng 32%

Giao dịch Runes gia tăng trên mạng Bitcoin khi phí của thợ đào tăng...

Theo dữ liệu từ Dune Analytics, giao thức NFT dựa trên Bitcoin Runes đã chiếm khoảng 1/4 số giao dịch trên mạng Bitcoin trong tuần...
Ethereum

Vitalik Buterin chỉ ra những cách mới để giải quyết vấn đề về phí...

Vitalik Buterin, đồng sáng lập Ethereum (ETH), cho biết hệ sinh thái này cần cấu trúc phí cân bằng và có thể dự đoán...

Thượng nghị sĩ Hoa Kỳ công bố khuôn khổ quy định rõ ràng cho...

Thượng nghị sĩ Hoa Kỳ Bill Hagerty vừa công bố dự thảo luật mới nhằm thiết lập một khuôn khổ quản lý rõ ràng...

Công dân Đức bị buộc tội lừa đảo 150 triệu USD tiền điện tử...

Horst Jicha, một công dân Đức đang bị quản thúc tại gia sau khi bị buộc tội điều hành một vụ lừa đảo tiền...
altcoin

Các altcoin tăng giá mạnh nhất trong tuần thứ hai của tháng 10/2024

Các altcoin đang tăng hoạt động, dẫn đầu là UNI của Uniswap, SUI, First Neiro (NEIRO) trên Ethereum và Worldcoin (WLD). UNI đã tăng...

Cardano sẽ tăng cường cạnh tranh với Ethereum bằng giải pháp Layer-2

Cardano đang nỗ lực nâng cao khả năng mở rộng với giải pháp Layer-2 để cạnh tranh với hệ sinh thái Ethereum. Mặc dù...

Fed Hoa Kỳ đang tiến gần đến mục tiêu lạm phát 2% – Liệu...

Cục Dự trữ Liên bang Hoa Kỳ (Fed) đã theo đuổi mục tiêu lạm phát 2% trong nhiều năm qua. Dữ liệu lạm phát...

BlackRock bán BTC và mua ETH – Điều này có ý nghĩa gì đối...

LookOnchain mới đây tiết lộ rằng BlackRock đã bán 182 Bitcoin, trị giá khoảng 11,34 triệu đô la. Công ty phân tích này cũng...

Scroll niêm yết token trên Binance bị chỉ trích là “quỳ gối trước CEX”,...

Dự án Scroll, một giải pháp layer 2 trên Ethereum, gần đây đã chính thức niêm yết trên sàn giao dịch tiền điện tử...