比特币核心(Bitcoin Core)开发者披露了一项高严重性漏洞,该漏洞可能允许矿工远程使部分比特币节点崩溃。
摘要
- Bitcoin Core 披露了 CVE-2024-52911,影响 29.0 之前的版本,旧节点仍然在网上暴露。
- 要触发崩溃,矿工需要付出高昂的成本来挖出工作量证明(proof-of-work)区块,使得攻击者在现实中进行滥用在历史上不太可能。
- Cory Fields 于 2024 年在 Bitcoin Core 29.0 发布修补软件之前私下上报了该漏洞。
该问题在 CVE-2024-52911 下追踪,影响 0.14.0 之后且 29.0 之前的 Bitcoin Core 版本。该漏洞已在 Bitcoin Core 29.0 中修复,29.0 于 2025 年 4 月发布。
Bitcoin Core 于 2026 年 5 月 5 日公开该问题,此前最终存在漏洞的 28.x 发布分支于 4 月 19 日进入生命周期终止。
漏洞影响区块验证
该问题涉及 Bitcoin Core 在区块验证期间使用脚本解释器。Bitcoin Core 表示,经过特殊构造的区块可能导致节点在相关数据已经被释放之后仍尝试访问内存。
在验证过程中,Bitcoin Core 会预先计算交易输入数据,并将脚本检查发送到后台线程。在某些情况下,若区块无效,可能会在另一个线程仍在尝试读取的同时销毁缓存数据。
Bitcoin Core 表示,这可能使拥有足够工作量证明的攻击者崩溃受害节点。它还表示,“崩溃”有可能支持远程代码执行,尽管由于区块数据的限制,这种结果“不太可能”。
攻击需要昂贵的挖矿投入
该攻击并不容易实施。矿工需要生成一个经过特殊构造的区块,并拥有足够的工作量证明以到达链的最新位置。
这使得该攻击成本高昂,因为这种区块会无效。它无法获得正常的区块奖励,使得攻击者只能消耗算力却得不到通常的挖矿收益。
Bitcoin Core 没有表示该漏洞已在真实攻击中被使用。公告重点在于漏洞本身、修复方式以及披露时间线。
该漏洞不会改变比特币的共识规则。它与 Bitcoin Core 软件中的内存处理有关,而不是用于定义有效比特币交易或区块的规则。
Cory Fields 上报了该漏洞
MIT 数字货币计划(MIT Digital Currency Initiative)的 Cory Fields 于 2024 年 11 月 2 日私下上报了该漏洞。Bitcoin Core 表示,该报告包含了概念验证(proof of concept)以及降低风险的拟议方法。
Pieter Wuille 在四天后通过 PR 31112 推出了隐蔽的修复。该拉取请求于 2024 年 12 月 3 日合并,早于 Bitcoin Core 29.0 于 2025 年 4 月发布并在其中包含修复。
该公告遵循 Bitcoin Core 对高严重性漏洞的披露政策。其政策规定:高严重性问题会在最后一个受影响版本进入生命周期终止之后披露。
此外,使用 29.0 之前版本的节点运营方仍然面临旧漏洞。Bitcoin Core 不会自动更新,因此用户必须手动安装更新版本。
关于区块链去中心化风险的往昔报告曾引用研究:在 2021 年 6 月,有 21% 的比特币节点运行的是过时的 Bitcoin Core 软件。该背景也说明了为什么旧客户端版本即便在修复发布很久之后仍可能构成安全隐患。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
CleanSpark 首席技术官:AI/HPC 基础设施需要的网络资源比比特币挖矿更多
根据 CoinDesk 的一次采访,CleanSpark 首席技术官 Taylor Monnig 表示,从比特币挖矿转向 AI/HPC 基础设施需要更多冗余、更少即兴应对。Monnig 说:“一整机柜的网络光纤超过了整个比特币挖矿设施的水平,”Monnig
GateNews8 分钟前
CleanSpark 4 月出售 748 BTC,持仓降至 13,453
根据 CleanSpark 在 5 月 6 日发布的未经审计的 4 月运营数据,比特币矿工在当月售出 748 BTC,令其总持仓降至 13,453 BTC。该公司在 4 月挖出 640 BTC,但处置的数量超过了它
GateNews30 分钟前
比特币因 K33 发出空头挤压风险警报,出现 67 天负融资连续纪录
周三,Bitcoin(BTC)在 82,000 美元以上交易,达到三个月多以来的最高水平;研究与经纪公司 K33 指出,过去十年中持续时间最长的负资金费率周期可能会放大空头挤压风险。过去 67 天连续为负的 30 日平均资金费率
Crypto Frontier1小时前
比特币现货 ETF 连续 4 天净流入创纪录 16 亿美元
据 SoSoValue,过去四天截至 5 月 6 日,美国现货比特币 ETF 录得约 16.44 亿美元的净流入。贝莱德的 iShares 比特币信托(IBIT)以约 8.90 亿美元的流入领跑,使其比特币持仓超过 818,146 BTC,价值 654.7 亿美元。F
GateNews1小时前
哥伦比亚总统佩特罗提议在三个城市设立加勒比比特币采矿枢纽
据周二在 X 上发布的一则帖文,哥伦比亚总统古斯塔沃·佩特罗提议将加勒比海改造成一个比特币挖矿枢纽,并点名圣玛尔塔、里奥哈查和巴兰基利亚为关键地点。佩特罗将委内瑞拉和巴拉圭列为已经成功吸引比特币矿工的国家示例
GateNews1小时前
比特币现货 ETF 在 4 天内录得 16 亿美元资金流入
## 现货比特币 ETF 在四天内吸引 16 亿美元
根据 SoSoValue 的数据,截至 5 月 5 日,美国现货比特币(BTC)交易所交易基金(ETF)在连续四天内录得约 16440亿美元的净现金流入。流入规模已将比特币总额推高至
Crypto Frontier1小时前