Vulnerabilidad en el código de ejecución remota para mineros en Bitcoin Core: el 43% de los nodos no se ha actualizado

BTC0,13%

Bitcoin Core漏洞

Según Protos el 5 de mayo, los desarrolladores de Bitcoin Core revelaron en el sitio web oficial una vulnerabilidad de alto riesgo, CVE-2024-52911. El fallo permite a los mineros, mediante la minería de bloques especialmente preparados, provocar el colapso remoto de los nodos de otros usuarios y, bajo condiciones específicas, ejecutar código. Debido a que la actualización de los nodos completos de Bitcoin es un comportamiento voluntario, actualmente se estima que aún alrededor de 43% de los nodos ejecutan software antiguo con la vulnerabilidad.

Detalles técnicos de la vulnerabilidad

De acuerdo con el anuncio oficial de Bitcoin Core y lo reportado por Protos el 5 de mayo, CVE-2024-52911 es una vulnerabilidad de seguridad de memoria de tipo “uso después de liberar” (Use-After-Free), presente en el mecanismo de validación de scripts en paralelo de Bitcoin Core. Durante la validación de bloques, Bitcoin Core calcula previamente y guarda en caché los datos de entrada de las transacciones, y asigna el trabajo de validación de scripts a un hilo de respaldo; cuando dicho hilo de respaldo lee datos en caché que ya fueron destruidos por CScriptCheck, podría producirse ejecución remota de código.

El desarrollador de Bitcoin Core Niklas Gögge indicó que se trata del primer fallo de “seguridad de memoria” en la historia de Bitcoin Core. El anuncio oficial de Bitcoin Core confirmó que las reglas de consenso de Bitcoin no cambian debido a la corrección de esta vulnerabilidad.

Según lo informado por Protos, este ataque requiere que el minero emplee una gran cantidad de potencia de cómputo para minar bloques inválidos que no pueden obtener la recompensa del bloque; el costo es extremadamente alto. Por ello, el anuncio oficial de Bitcoin Core considera que, históricamente, es muy probable que la vulnerabilidad nunca haya sido explotada de manera real.

Cronograma de divulgación responsable

Según el anuncio oficial de Bitcoin Core y lo reportado por Protos el 5 de mayo, el cronograma de divulgación de CVE-2024-52911 es el siguiente:

Noviembre de 2024: el desarrollador Cory Fields descubrió la vulnerabilidad y la reportó en privado

Noviembre de 2024 (4 días después del descubrimiento): Pieter Wuille envió la propuesta de corrección PR #31112

Diciembre de 2024: PR #31112 se fusionó en el entorno de producción

Abril de 2025: se publicó Bitcoin Core v29.0, que incluye la corrección

19 de abril de 2026: el último conjunto de versiones con vulnerabilidad (28.x) dejó de recibir mantenimiento

5 de mayo de 2026: Bitcoin Core divulgó públicamente esta vulnerabilidad en el sitio web oficial

Estado actual de la corrección

Según lo reportado por Protos el 5 de mayo, debido a que la actualización de los nodos completos de Bitcoin es voluntaria y las actualizaciones no se ejecutan automáticamente, se estima que aproximadamente 43% de los nodos de Bitcoin aún ejecutan versiones con vulnerabilidad anteriores a v29. Bitcoin Core recomienda a los operadores de nodos actualizar a v29.0 o una versión posterior.

Preguntas frecuentes

¿Cuál es el impacto de CVE-2024-52911 en los nodos de Bitcoin?

Según el anuncio oficial de Bitcoin Core, CVE-2024-52911 permite a los mineros, mediante la minería de bloques especialmente preparados, provocar el colapso remoto de nodos de Bitcoin Core con versiones 0.14.1 hasta 28.4, y ejecutar código remoto bajo condiciones específicas. Las reglas de consenso de Bitcoin no cambian debido a la corrección de esta vulnerabilidad.

¿Cómo deben responder los operadores de nodos ante CVE-2024-52911?

Las versiones afectadas por CVE-2024-52911 son Bitcoin Core 0.14.1 hasta 28.4. Los operadores de nodos deben actualizar a v29.0 o una versión posterior. La última versión 28.x que tenía vulnerabilidad dejó de recibir mantenimiento el 19 de abril de 2026.

¿CVE-2024-52911 se ha explotado alguna vez de manera real?

De acuerdo con el anuncio oficial de Bitcoin Core y lo reportado por Protos el 5 de mayo, este ataque requiere que el minero use una gran cantidad de potencia de cómputo para minar bloques inválidos que no pueden obtener la recompensa del bloque; el costo es extremadamente alto. Bitcoin Core considera que, históricamente, es muy probable que la vulnerabilidad nunca haya sido explotada de manera real.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Eugene: Bitcoin podría desatar una subida de altcoins si BTC supera los 80K dólares, el mercado muestra señales de suelo

Según ChainCatcher, el trader Eugene indicó el 9 de mayo que múltiples indicadores de mercado muestran señales de suelo, con Bitcoin rondando los 80.000 USD. Eugene espera que ocurra un movimiento de precio significativo en la próxima semana, lo que podría impulsar a las altcoins a romper sus rangos de consolidación. Eugene señaló que la mayoría de los tokens solo requieren una presión de compra mínima para subir, lo que sugiere que el mercado sigue subasignado. Identificó la capacidad de Bitcoi

GateNewshace1h

CryptoQuant: la toma de ganancias en Bitcoin podría intensificarse en medio de un repunte bajista

La firma de analítica onchain CryptoQuant advierte que la toma de beneficios en Bitcoin podría aumentar aún más tras la reciente recuperación de precios, según un análisis del jefe de investigación de la firma, Julio Moreno. Bitcoin ha subido más de 20% desde el inicio de abril hasta alcanzar un máximo de tres meses, impulsado por la infravaloración anterior, el alivio de la presión macroeconómica y el aumento de la demanda de futuros perpetuos, aunque Moreno caracteriza el movimiento como un “r

CryptoFrontierhace1h

La estrategia logra un rendimiento de Bitcoin del 9,4% y ganancias de BTC por 5 mil millones de dólares año tras año

Según el CEO de Strategy, Phong Le, la empresa logró un rendimiento de Bitcoin del 9,4% y ganancias en BTC por valor de 5 mil millones de dólares acumuladas desde el inicio del año en 2026. La firma utiliza un modelo multivariable a diario para optimizar decisiones de capital, patrimonio, deuda y crédito, con el objetivo de maximizar el crecimiento anual de Bitcoin por acción (BPS).

GateNewshace2h

El CEO de Bitwise afirma que el sistema de moneda fiduciaria “ha muerto”

Según Bitcoin News, el director de Inversiones de Bitwise, Matt Hougan, afirmó que el sistema de moneda fiduciaria ha “muerto” efectivamente, al contrastarlo con declaraciones repetidas de que bitcoin y el oro están muertos.

GateNewshace2h

Los ingresos de TeraWulf por HPC alcanzan 21 millones de dólares y superan la minería de Bitcoin por primera vez en el primer trimestre de 2026

De acuerdo con The Block, el negocio de computación de alto rendimiento (HPC) de TeraWulf superó por primera vez a su segmento de minería de bitcoin en el primer trimestre de 2026. La empresa reportó ingresos por arrendamiento de HPC de 21 millones de dólares, superando los ingresos por activos digitales de apenas menos de 13 millones de dólares de un total de 34 millones de dólares en ingresos trimestrales. El CEO Paul Prager señaló que esto marca «el primer periodo en el que el arrendamiento d

GateNewshace2h

Michael Saylor predice que Bitcoin promediará un 30% de rentabilidad anual durante los próximos 20 años

Según CoinMarketCap, Michael Saylor, presidente de MicroStrategy, predijo el 9 de mayo que Bitcoin podría promediar un retorno anual del 30% durante los próximos 20 años. Saylor atribuyó la perspectiva al suministro fijo de Bitcoin de 21 millones de monedas, que él cree que genera una apreciación del valor a largo plazo a medida que se acelera la adopción institucional.

GateNewshace3h
Comentar
0/400
Sin comentarios