Eine Schwachstelle in Bitcoin Core ermöglicht es Minern, Code auf fremden Nodes auszuführen; etwa 43 % der Nodes sind noch ungepatcht
Laut Protos haben die Entwickler von Bitcoin Core kürzlich eine hochriskante Schwachstelle mit der Kennung CVE-2024-52911 offengelegt. Diese betrifft die Versionen 0.14.1 bis 28.4 und ermöglicht es Minern, durch das Mining speziell präparierter Blöcke die Nodes anderer Nutzer aus der Ferne zum Absturz zu bringen und Code auszuführen.
Die Schwachstelle wurde im November 2024 vom Entwickler Cory Fields entdeckt und verantwortungsvoll gemeldet. Der Fix wurde im Dezember desselben Jahres integriert und im April 2025 mit der Version v29 veröffentlicht. Die letzte anfällige 28.x-Versionsreihe wurde am 19. April 2026 eingestellt.
Da das Upgrade von Bitcoin-Full-Nodes jedoch freiwillig ist, wird geschätzt, dass etwa 43 % der Nodes noch die anfällige alte Softwareversion verwenden und potenziellen Risiken ausgesetzt sind. Glücklicherweise ist der Aufwand für einen solchen Angriff extrem hoch – Miner müssten erhebliche Rechenleistung aufwenden, um ungültige Blöcke zu minen, die keine Block-Belohnungen einbringen –, weshalb es wahrscheinlich ist, dass die Schwachstelle in der Praxis nie ausgenutzt wurde.
Das könnte Ihnen auch gefallen

Von Casino-Tools zu globalen Preismaschinen: Die Perspektive des NYSE-Chefs auf Hyperliquid

Sharplink-CEO: Die Zukunft von Ethereum entfaltet sich

Sind es Hacker und Regulierungsbehörden, die DeFi ruiniert haben?

Chris Lee: Vom Krypto-OG zu Großinvestitionen in die drei Speicher-Giganten, Prognosen zu KI-Bullenmarkt-Korrekturen, Web4 und Chancen für die junge Generation

He Yidengs Rang: Wenn du schon einmal hier bist, kannst du es auch versuchen

Sechs große Kritikpunkte eines Ethereum-Entwicklers

WEEX GOGOGO Folge 3|LALIGA Road to Gold – 6 explosive Momente, 1 WM-Ticket und eine Nacht, die niemand vergessen wird

2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity

B.AI kooperiert mit BNB Chain zum Start der „Billion AI Token Subsidy“-Feier und entfacht das On-Chain-Ökosystem für intelligente Agenten

Der Billionen-Dollar-Rausch beim Speicherverkauf: Gewinne beim Speicherkauf halbiert

Morgenbericht | Binance startet DYOR-Recherche-Tool; YZi Labs startet Rekrutierungsplattform YZi Talent; Vitalik erklärt, dass die Ethereum Foundation „verkleinern“ und den Verkauf von ETH reduzieren wird

Der Mars-Traum von SuperEx: Digitale Währungen als Schlüssel für den wirtschaftlichen Austausch im interstellaren Zeitalter

Morgennachrichten | Michael Saylor gab an, diese Woche Anleihen statt Bitcoin gekauft zu haben; StablR wurde angegriffen und verlor etwa 2,8 Millionen Dollar; der US-Kongress treibt den Bitcoin Reserve Act erneut voran

Wichtigste Erkenntnisse: Volltext der Rede von Google-Chef-Wissenschaftler Shanahan

Agentic Design Patterns: Ein Buch, das mich dazu brachte, „Was genau ist ein Agent?“ zu überdenken

Der reichste Fed-Chef seit 112 Jahren ist da: Kevin Warsh schreibt die Regeln neu

Vitalik über die Zukunft der Ethereum Foundation: Ein kleineres, markanteres und beständigeres Schiff

