Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Going Onchain, without going Onchain!
Umtauschen
Keine Transaktionsgebühren, keine Slippage und unterstützt die meisten wichtigen Coins.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Copy
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Hochkritische Sicherheitslücke in Bitcoin Core 24.0.1 und darunter betrifft 17 % der Full Nodes

Hochkritische Sicherheitslücke in Bitcoin Core 24.0.1 und darunter betrifft 17 % der Full Nodes

Bitget2024/09/20 12:18
Original anzeigen

Am 20. September gaben Bitcoin Core-Entwickler eine neue Hochrisiko-Warnung über eine Software-Schwachstelle in einem von sechs Bitcoin-Knoten heraus, berichtete Protos. Am Donnerstag gaben Mitarbeiter des Open-Source-Projekts Bitcoin Core, das für die Wartung der Software verantwortlich ist, die auf mehr als 98 Prozent der erreichbaren vollständigen Knoten läuft, bekannt, dass die Software, die auf 17 Prozent der Knoten im Netzwerk läuft, erhebliche Sicherheitsprobleme aufweist. Konkret sind alle Softwareversionen unterhalb von Bitcoin Core Version 24.0.1 gefährdet. Laut den Überwachungsschätzungen von Bitnodes betrifft die Denial-of-Service-Schwachstelle etwa 3.330 der 19.200 selbsternannten Benutzeragenten der zugänglichen Bitcoin Complete-Knoten.

In der Bitcoin Core-Software vor Version 24.0.1 konnten böswillige Akteure Knoten mit Header-Ketten mit geringer Schwierigkeit zuspammen. Indem sie Knoten zwangen, extrem lange Header-Ketten herunterzuladen und zu speichern, konnte der Angriff den Knoten zum Absturz bringen, indem er zu viel Bandbreite oder Gerätespeicherplatz beanspruchte. Entwickler behoben diese Schwachstelle in Bitcoin Core Pull Request (PR) Nummer 25717 und integrierten sie am 12. Dezember 2022 mit der Veröffentlichung von v24.0.1 in die Produktion. Die aktuelle Version der Bitcoin Core-Knotensoftware (jetzt 27.1) enthält Korrekturen für diese und andere Schwachstellen.

Obwohl diese Schwachstelle ziemlich ernst ist, gibt es nur sehr wenige bekannte Fälle von Angriffen in der öffentlichen Aufzeichnung, die diese Schwachstelle ausnutzen. Da die Kosten für die Generierung und Übertragung einer Block-Header-Kette zur Durchführung eines Denial-of-Service-Angriffs ziemlich hoch sind, ist diese Schwachstelle für Angreifer von geringem finanziellem Interesse.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!