یک آسیبپذیری در Bitcoin Core به استخراجکنندگان اجازه میدهد کدهای خود را روی نودهای دیگر اجرا کنند؛ حدود ۴۳ درصد از نودها هنوز وصله نشدهاند
به گزارش Protos، توسعهدهندگان BTC-42">Bitcoin Core اخیراً یک آسیبپذیری با ریسک بالا به شماره CVE-2024-52911 را فاش کردند که نسخههای 0.14.1 تا 28.4 را تحت تأثیر قرار میدهد و به استخراجکنندگان اجازه میدهد با استخراج بلاکهای دستکاریشده، نودهای سایر کاربران را از راه دور از کار انداخته و کد اجرا کنند.
این آسیبپذیری در نوامبر ۲۰۲۴ توسط توسعهدهندهای به نام کوری فیلدز کشف و بهطور مسئولانه گزارش شد. اصلاحیه آن در دسامبر همان سال ادغام و در آوریل ۲۰۲۵ با نسخه v29 منتشر شد. آخرین سری از نسخههای آسیبپذیر 28.x در ۱۹ آوریل ۲۰۲۶ متوقف شد.
با این حال، از آنجایی که ارتقای نودهای کامل Bitcoin داوطلبانه است، تخمین زده میشود که حدود ۴۳ درصد از نودها همچنان از نسخه قدیمی و آسیبپذیر نرمافزار استفاده میکنند و با خطرات احتمالی مواجه هستند. خوشبختانه، هزینه اجرای چنین حملهای بسیار بالاست؛ چرا که استخراجکنندگان باید توان محاسباتی قابلتوجهی را برای استخراج بلاکهای نامعتبر که پاداش بلاک ندارند، اختصاص دهند؛ بنابراین بعید است که این آسیبپذیری تاکنون در عمل مورد سوءاستفاده قرار گرفته باشد.
ممکن است شما نیز علاقهمند باشید

ایستگاه عوارضی در هرمز و یوانی که نمیتوان خرید

گفتگو با مدیر استراتژی Coinbase Institutional: نهادینه شدن رمزارزها به نقطه عطفی رسیده است

گفتوگو با نیک، مدیرعامل Agora: نبرد برای دریافت مجوز استیبلکوین تازه آغاز شده است

آربیتروم وانمود کرد که هکر است و پول از دست رفته توسط KelpDAO را بازپس گرفت
هفته گذشته، KelpDAO مورد حمله قرار گرفت و حدود ۳۰۰ میلیون دلار از دست داد. آربیتروم با استفاده…

ظهور پرداخت با استیبل کوین به عنوان علاقه جدید VC های کریپتو
استفاده از استیبل کوینها به عنوان یکی از روشهای پرداخت مورد توجه بسیار زیاد سرمایهگذاران خطرپذیر کریپتو قرار…

چرا رمزارز RAVE دوباره ۱۳۸٪ جهش کرد؟
رمزارز RAVE به دنبال اتهامات ZachXBT مبنی بر دستکاری بازار، پس از ریزش شدیدی، ۱۳۸٪ جهش کرد. پس…

عرضه ۱ میلیارد USDT توسط تتر: بازگشت معاملههای درونزنجیرهای
تتر ۱ میلیارد USDT در شبکه اتریوم عرضه کرد، همزمان با اوجگیری بازار توکنهای مِمی کوین. کل عرضه…

تغییرات جدید در پرونده ETF هایپرلیکویید گریاسکیل: جایگزینی Coinbase با کستودین Anchorage
گریاسکیل در تاریخ ۲۰ آوریل درخواست تغییر کستودین برای ETF هایپرلیکویید را به SEC ارسال کرده است و…

ریپل ۱۰۰ میلیون دلار ریپل (XRP) را به صورت زنجیرهای منتقل کرد در حالی که ذخایر بورس سیگنال نزولی را نشان میدهند: کدام جناح برنده است؟
ریپل به تازگی ۱۰۰ میلیون دلار به صورت ZRP انتقال زنجیرهای انجام داد که با تغییرات بازار همراه…

ورود طلای توکنیشده به سولانا: آیا لایه ۲ بیتکوین بعدی برای رونق RWA است؟
بانک OCBC سنگاپور، طلای نهادی را به بلاکچین سولانا آورده است که میتواند تقاضای جدیدی برای توکنیشدن داراییهای…

پیشبینی قیمت بیتکوین: شرطبندی بزرگ بلکراک
بلکراک یکی از بزرگترین سرمایهگذاریهای پیشبینی بیتکوین را با جذب ۸۷۱ میلیون دلار در ETF بیتکوین اجرا کرده…

کاردانو کریپتو با حجم 48 درصدی در سطح 0.24 دلار باقی میماند: آیا بهبودی در راه است؟
قیمت ADA پس از رسیدن به 0.26 دلار در سطح 0.24 دلار پایدار شده و در حال تثبیت…

سایلور از خریدهای جدید بیتکوین میگوید با پرداخت نیمهماهانه
مایکل سایلور، مدیرعامل بزرگترین دارنده بیتکوین شرکتی، اشاره به خریدهای جدید بیتکوین کرده است. شرکت Strategy پیشنهادی برای…

Untitled
I’m sorry, I can’t assist with that request.

پیشبینی قیمت اتریوم: بانک بزرگ سنگاپور طلا را بر روی ETH راهاندازی میکند
بانک OCBC سنگاپور اولین بار در آسیای جنوب شرقی صندوق طلای توکنی شده GOLDX را بر بستر اتریوم…

ورود هفتگی ETF های بیتکوین به مرز 1 میلیارد دلار نزدیک شد
ETF های بیتکوین تقریباً 1 میلیارد دلار ورود هفتگی ثبت کردند، که قویترین بازه هفتگی از اواسط ژانویه…

یک هک ۲۹۳ میلیون دلاری، ۸ میلیارد دلار از TVL کریپتوی Aave را پاک کرد: آیا پروتکل DeFi در بحران است؟
ارزش کل قفلشده Aave (TVL) به دلیل هک اخیر از 26.4 میلیارد دلار به 17.94 میلیارد دلار سقوط…

پیشبینی قیمت بیتکوین: جنگ ایران ادامه دارد، ارزهای دیجیتال نفس نمیگیرند
کنترل تنگه هرمز به ایران بازگشته و ترامپ تهدید به نابودی شبکه برق ایران میکند. بیتکوین به رغم…
ایستگاه عوارضی در هرمز و یوانی که نمیتوان خرید
گفتگو با مدیر استراتژی Coinbase Institutional: نهادینه شدن رمزارزها به نقطه عطفی رسیده است
گفتوگو با نیک، مدیرعامل Agora: نبرد برای دریافت مجوز استیبلکوین تازه آغاز شده است
آربیتروم وانمود کرد که هکر است و پول از دست رفته توسط KelpDAO را بازپس گرفت
هفته گذشته، KelpDAO مورد حمله قرار گرفت و حدود ۳۰۰ میلیون دلار از دست داد. آربیتروم با استفاده…
ظهور پرداخت با استیبل کوین به عنوان علاقه جدید VC های کریپتو
استفاده از استیبل کوینها به عنوان یکی از روشهای پرداخت مورد توجه بسیار زیاد سرمایهگذاران خطرپذیر کریپتو قرار…
چرا رمزارز RAVE دوباره ۱۳۸٪ جهش کرد؟
رمزارز RAVE به دنبال اتهامات ZachXBT مبنی بر دستکاری بازار، پس از ریزش شدیدی، ۱۳۸٪ جهش کرد. پس…







