Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
В сети биткоина почти 14% узлов уязвимы для удаленного подключения

В сети биткоина почти 14% узлов уязвимы для удаленного подключения

IncryptedIncrypted2024/10/14 07:57
Автор:Pavel Kot
  • Биткоин-разработчики заявили о наличии проблемы в коде блокчейна.
  • 13,7% компьютеров, подключенных к сети, уязвимы к удаленному подключению.
  • Баг CVE-2024-35202 затрагивает узлы, на которых установлено программное обеспечение Core до версии 25.0.

Биткоин-разработчики выступили с заявлением о том, что значительная часть компьютеров, обеспечивающих функционирование сети, подвержена взлому. Речь идет о баге CVE-2024-35202, который позволяет получить удаленное подключение к компьютеру.

Программисты раскрыли подробности касательно серьезной уязвимости. По их словам, баг позволяет злоумышленнику использовать утверждение в программном коде, обрабатывающем сообщения о транзакциях блока («blocktxn»).

По сути, узел можно перевести в недействительное состояние с помощью манипуляций с логическими затворами, что приведет к его полному отказу, подчеркивают разработчики.

Эксперты отмечают, что уязвимости подвержены 13,7% компьютеров, подключенных к сети биткоина и использующих Bitcoin Core до версии 25.0. При этом программисты исправили баг еще в мае 2023 года. Однако из-за отсутствия автообновления в блокчейне значительная часть узлов по-прежнему использует Bitcoin Core старой версии.

Разработчики призвали всех пользователей в кратчайшие сроки установить последнюю версию ПО — 28.0. По их мнению, присутствие большого количества подверженных уязвимости узлов несет риски для функционирования сети.

Аналитики, в свою очередь, отмечают, что баг CVE-2024-35202 не несет ощутимой финансовой выгоды для рядовых злоумышленников. Он требует многочисленных манипуляций с протоколом компактного кода.

Однако группы, обладающие значительными вычислительными мощностями и большим количеством специалистов в команде, способны нарушить работу биткоин-сети, подчеркивают эксперты.

Напомним, мы писали, что команда Bitcoin Core объявила о внедрении политики раскрытия критических уязвимостей, нацеленной на повышение осведомленности сообщества.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!