یک آسیبپذیری در Bitcoin Core به استخراجکنندگان اجازه میدهد کدهای خود را روی نودهای دیگر اجرا کنند؛ حدود ۴۳ درصد از نودها هنوز وصله نشدهاند
به گزارش Protos، توسعهدهندگان BTC-42">Bitcoin Core اخیراً یک آسیبپذیری با ریسک بالا به شماره CVE-2024-52911 را فاش کردند که نسخههای 0.14.1 تا 28.4 را تحت تأثیر قرار میدهد و به استخراجکنندگان اجازه میدهد با استخراج بلاکهای دستکاریشده، نودهای سایر کاربران را از راه دور از کار انداخته و کد اجرا کنند.
این آسیبپذیری در نوامبر ۲۰۲۴ توسط توسعهدهندهای به نام کوری فیلدز کشف و بهطور مسئولانه گزارش شد. اصلاحیه آن در دسامبر همان سال ادغام و در آوریل ۲۰۲۵ با نسخه v29 منتشر شد. آخرین سری از نسخههای آسیبپذیر 28.x در ۱۹ آوریل ۲۰۲۶ متوقف شد.
با این حال، از آنجایی که ارتقای نودهای کامل Bitcoin داوطلبانه است، تخمین زده میشود که حدود ۴۳ درصد از نودها همچنان از نسخه قدیمی و آسیبپذیر نرمافزار استفاده میکنند و با خطرات احتمالی مواجه هستند. خوشبختانه، هزینه اجرای چنین حملهای بسیار بالاست؛ چرا که استخراجکنندگان باید توان محاسباتی قابلتوجهی را برای استخراج بلاکهای نامعتبر که پاداش بلاک ندارند، اختصاص دهند؛ بنابراین بعید است که این آسیبپذیری تاکنون در عمل مورد سوءاستفاده قرار گرفته باشد.
ممکن است شما نیز علاقهمند باشید

از ابزارهای قمار تا ماشینهای جهانی قیمتگذاری: دیدگاه رهبر NYSE درباره Hyperliquid

مدیرعامل Sharplink: آینده Ethereum در حال رقم خوردن است

یک دهه از سه موج توکنیزهسازی سهام در واقعیت Bitget: یک کاوش مالی ناتمام

آیا هکرها و مقررات، DeFi را نابود کردند؟

کریس لی: از پیشگامان کریپتو تا سرمایهگذاریهای کلان در سه غول صنعت حافظه، پیشبینی اصلاح بازار گاوی هوش مصنوعی، Web4 و فرصتها برای نسل جوان

برای قدم زدن در مسیر متفاوت Proof of Talk 2026 آمادهاید؟ به WEEX Labs در پاریس بپیوندید

اخبار صبح | همکاری Coinbase با بانک Standard Chartered برای گسترش کانالهای فیات چند ارزی؛ ورود Sharplink و Forward به شاخص راسل؛ احتمال صدور استیبلکوین توسط جیپیمورگان در آینده

رتبهبندی هه ییدنگ: حالا که اینجایی، بهتر است امتحانش کنی

دوران آربیتراژ رگولاتوری به پایان رسیده و ارزش مجوزهای صرافیهای ارز دیجیتال به شدت مورد رقابت است

شش شکایت عمده از یک توسعهدهنده اتریوم

حقیقت پرداختهای جهانی توسط Airwallex فاش شد

قسم سوم WEEX GOGOGO|مسیر لالیگا به سوی طلا – ۶ لحظه انفجاری، ۱ بلیت جام جهانی و شبی که هرگز فراموش نخواهد شد

چگونه Micron به ارزش بازار یک تریلیون دلاری دست یافت، در حالی که Samsung به چرخههای فناوری و Hynix به HBM متکی است؟

۲ سال، ۲۲۵ برابر بازدهی؟ رونمایی از تکنیک سرمایهگذاری «گلوگاه» هوش مصنوعی توسط پژوهشگر مرموز، Serenity

همکاری B.AI با BNB Chain برای راهاندازی جشن «یارانه توکن هوش مصنوعی میلیاردی» و شعلهور کردن اکوسیستم عاملهای هوشمند درونزنجیرهای

جنون تریلیون دلاری فروش حافظه؛ سود حاصل از خرید حافظه نصف شد

گزارش صبحگاهی | راهاندازی ابزار تحقیقاتی DYOR توسط Binance؛ راهاندازی پلتفرم استخدامی YZi Talent توسط YZi Labs؛ ویتالیک اعلام کرد که بنیاد اتریوم «کوچکسازی» شده و فروش ETH را کاهش میدهد

