Lỗi bảo mật nghiêm trọng trong Bitcoin Core đe dọa 13% node mạng

Updated: 13/10/2024 at 14:00

Các nhà phát triển Bitcoin hôm nay đã công bố chi tiết về một lỗi phần mềm nghiêm trọng khác. Theo các nhà phát triển cốt lõi hàng đầu, hơn 13% máy tính gia đình và doanh nghiệp trên toàn thế giới thực thi các quy tắc của Bitcoin đang có nguy cơ bị tắt từ xa.

Lỗi này, được định danh là CVE-2024-35202, ảnh hưởng đến các nút Bitcoin chạy phần mềm Core trước phiên bản 25.0. Những node chưa cập nhật lên ít nhất phiên bản 25.0 cho phép kẻ tấn công khai thác từ xa một lỗ hổng trong logic phần mềm xử lý các thông điệp giao dịch khối (blocktxn).

Cụ thể, lỗ hổng này xuất phát từ giao thức khối gọn của Core, vốn sử dụng các mã định danh giao dịch rút ngắn để giảm băng thông internet. Kẻ tấn công có thể kích hoạt một xung đột trong các mã định danh này, khiến nút yêu cầu tải về một khối đầy đủ.

Mặc dù việc yêu cầu tải về một khối đầy đủ không bị rút gọn là một biện pháp an toàn, các phiên bản phần mềm trước 25.0 lại có một lỗ hổng trong cách xử lý các thông điệp blocktxn tiếp theo. Tóm lại, kẻ tấn công có thể thao túng các cổng logic khiến node chuyển vào trạng thái không hợp lệ, dẫn đến việc nó bị sập hoàn toàn.

Lỗi này đã được vá từ tháng 5 năm 2023, nhưng Bitcoin Core không tự động cập nhật

Công lao cho việc phát hiện và công bố lỗ hổng này thuộc về Niklas Gögge, người đã cung cấp bản vá được triển khai trong Bitcoin Core v25.0. Anh đã vá lỗi này trong yêu cầu kéo số 26898 của Bitcoin Core và các nhà phát triển khác đã hợp nhất nó vào bản sản xuất vào ngày 26 tháng 5 năm 2023.

Theo dữ liệu từ BitNodes.io, 13,7% trong số 18.843 node mạng Bitcoin đang hoạt động có nguy cơ bị tấn công. Các nhà phát triển khuyến cáo tất cả các nhà vận hành node nên cập nhật phần mềm của mình để vá lỗ hổng này. Phiên bản mới nhất của phần mềm Bitcoin Core hiện là 28.0.

Mặc dù lỗi này khá nghiêm trọng, nó không mang lại lợi ích tài chính đáng kể cho một kẻ tấn công thông thường, vì việc khai thác yêu cầu sự thao túng phức tạp của giao thức khối gọn và không cho phép chi tiêu hai lần bitcoin mà không cần phối hợp nhiều chiến lược tài chính và kỹ thuật xã hội phức tạp.

Tuy nhiên, đây vẫn là một lỗ hổng bảo mật có thể bị khai thác bởi các tổ chức hoặc chính phủ muốn làm gián đoạn hoạt động của Bitcoin vì các lý do tài chính dài hạn.

Việc công bố lỗ hổng này theo sau một xu hướng gần đây của các nhà phát triển Bitcoin Core trong việc tiết lộ các lỗ hổng nghiêm trọng trong các phiên bản phần mềm cũ hơn. Vì phần mềm Core không tự động cập nhật theo mặc định, các nhà vận hành node phải tự tay tải xuống, xác minh và cập nhật phần mềm của mình.

Nếu các nhà vận hành node Bitcoin không cập nhật phần mềm, một phần của mạng lưới có thể đối mặt với nguy cơ bị tắt.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Thạch Sanh

Theo Protos

Được đề cập trong bài viết
Mới cập nhật

Giá Bitcoin (BTC) dự kiến sẽ tiếp tục trải qua những chu kỳ tăng trưởng mạnh mẽ xen kẽ với các giai đoạn suy thoái, với mức giảm có thể lên tới 70% trong đợt điều chỉnh thị trường tiếp theo. Đây là nhận định của Vineet Budki, CEO công... ...

Trong vài ngày gần đây, các nhà đầu tư Mỹ liên tục giảm nhu cầu đối với Ethereum (ETH), xu hướng này hiện rõ trên cả thị trường giao ngay lẫn phái sinh. Chỉ số Ethereum Coinbase Premium Index đã rơi xuống vùng âm lần đầu tiên kể từ ngày... ...

Cardano (ADA) tiếp tục gặp khó khăn trong những ngày gần đây, chưa thể thiết lập được nền tảng vững chắc khi các nỗ lực phục hồi đều không thành công, khiến giá trượt dần về mốc 0,60 USD. Mặc dù xu hướng giảm vẫn đang chiếm ưu thế, dữ... ...

Tỷ phú công nghệ Elon Musk sắp trình làng ứng dụng nhắn tin độc lập mang tên “X Chat”, nhằm cạnh tranh trực tiếp với các nền tảng nổi tiếng như Telegram và WhatsApp. Theo dự kiến, ứng dụng này sẽ được triển khai trong vài tháng tới. Chia sẻ... ...

Phe bò Bitcoin (BTC) đang nỗ lực bảo vệ mốc 110.000 USD, song áp lực từ phe gấu vẫn chưa hề suy giảm. Diễn biến này đã khiến BTC đóng nến tháng 10 trong sắc đỏ — lần đầu tiên sau 7 năm. Theo dữ liệu từ CoinGlass, sau một... ...

Giá Dogecoin (DOGE) đã không duy trì được động lực phục hồi, trượt xuống dưới mốc $0,2 trong bối cảnh áp lực bán ngày càng mạnh. Đồng meme coin hàng đầu này đang bộc lộ rõ dấu hiệu suy yếu sau khi tâm lý thị trường chuyển biến tiêu cực.... ...

Theo các chuyên gia phân tích thị trường, các nhà đầu tư tổ chức có thể sẽ chuyển hướng quan tâm sang các đồng altcoin khi làn sóng quỹ ETF tiền điện tử tiếp theo xuất hiện tại Hoa Kỳ. Ủy ban Chứng khoán và Sàn giao dịch Hoa Kỳ... ...

Western Union mới đây đã công bố lựa chọn Solana làm nền tảng xây dựng hệ thống stablecoin tuân thủ quy định, chính thức chuyển hướng khỏi các thử nghiệm trước đó với công nghệ XRP của Ripple. Sáng kiến này bao gồm đồng stablecoin US Dollar Payment Token (USDPT)... ...

Tháng 10 không hề dễ chịu với giá XRP. Nó đã mất hơn 12% trong tháng, lặp lại mức giảm tương tự của tháng 10/2024. Bước sang tháng 11, các trader đặt câu hỏi liệu XRP có thể tái hiện màn bứt phá lịch sử năm ngoái, khi tăng hơn... ...

Trong tháng qua, một số đồng altcoin đã thể hiện sức mạnh vượt trội, bất chấp tâm lý lo ngại lan rộng trên thị trường. Dù giá giảm, các nhà đầu tư không vội vàng bán tháo mà ngược lại, còn tích cực tích lũy thêm. Chính động thái này... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode