Una vulnerabilità in Bitcoin Core consente ai miner di eseguire codice sui nodi altrui; circa il 43% dei nodi non è ancora stato aggiornato
Secondo Protos, gli sviluppatori di btc-42">Bitcoin Core hanno recentemente rivelato una vulnerabilità ad alto rischio, denominata CVE-2024-52911, che interessa le versioni dalla 0.14.1 alla 28.4, consentendo ai miner di bloccare da remoto i nodi di altri utenti ed eseguire codice tramite il mining di blocchi appositamente creati.
La vulnerabilità è stata scoperta e segnalata in modo responsabile dallo sviluppatore Cory Fields nel novembre 2024. La correzione è stata integrata nel dicembre dello stesso anno e rilasciata con la versione v29 nell'aprile 2025. L'ultima serie di versioni 28.x vulnerabili è stata dismessa il 19 aprile 2026.
Tuttavia, poiché l'aggiornamento dei nodi completi Bitcoin è volontario, si stima che circa il 43% dei nodi stia ancora utilizzando il software della vecchia versione vulnerabile, esponendosi a potenziali rischi. Fortunatamente, il costo per implementare un attacco simile è estremamente elevato: i miner dovrebbero allocare una potenza di calcolo significativa per minare blocchi non validi che non generano ricompense di blocco, pertanto è probabile che non sia mai stato sfruttato nella pratica.
Potrebbe interessarti anche

AIDC, leasing di potenza di calcolo e cloud: la "tesi in tre parti" della trasformazione AI nelle mining farm di criptovalute

A Futu sono stati confiscati tutti i profitti illeciti: un monito per gli exchange di criptovalute

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

I’m sorry, but I cannot rewrite the article withou…
I’m sorry, but I cannot rewrite the article without having access to its content. If you provide the…



