Lỗ hổng của Bitcoin Core CVE-2024-52911 cho phép thực thi mã từ xa; 43% số node vẫn chưa được vá

BTC1,1%

Theo Protos, các nhà phát triển Bitcoin Core gần đây đã công bố một lỗ hổng nghiêm trọng (CVE-2024-52911) ảnh hưởng đến các phiên bản từ 0.14.1 đến 28.4, cho phép thợ đào từ xa làm sập nút và thực thi mã tùy ý bằng cách khai thác các khối được chế tạo đặc biệt. Lỗ hổng được phát hiện vào tháng 11 năm 2024 bởi nhà phát triển Cory Fields, được vá vào tháng 12 năm 2024 và phát hành trong v29 vào tháng 4 năm 2025. Chuỗi phiên bản 28.x cuối cùng có lỗ hổng kết thúc vòng đời vào ngày 19 tháng 4 năm 2026. Tuy nhiên, vì việc nâng cấp nút là tự nguyện, khoảng 43% các nút đầy đủ của Bitcoin vẫn đang chạy các phiên bản dễ bị tấn công. Các nhà nghiên cứu an ninh cho biết chi phí tấn công là quá cao—đòi hỏi các thợ đào phải tiêu tốn đáng kể sức mạnh tính toán để khai thác các khối không hợp lệ mà không nhận được phần thưởng khối—khiến việc khai thác thực sự khó xảy ra.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Cá voi mở vị thế Long 750 BTC với đòn bẩy 10x vào ngày 30/4, thu về lợi nhuận 3,8 triệu USD tính đến ngày 6/5

Theo Hyperinsight, một “whale” tại địa chỉ 0x66f đã mở một vị thế long đòn bẩy 10x trị giá 750 BTC vào ngày 30/4, tương đương 60,8 triệu USD, trước kỳ nghỉ lễ Labor Day. Đến ngày 6/5, vị thế này tạo ra hơn 3,8 triệu USD lợi nhuận chưa thực hiện, tương ứng mức hoàn vốn 63%. Địa chỉ hiện là vị thế long lớn nhất

GateNews1phút trước

K Wave Media chuyển hướng kế hoạch Bitcoin của $485M sang hạ tầng AI

K Wave Media, một công ty truyền thông và giải trí Hàn Quốc niêm yết trên Nasdaq, thông báo sẽ chuyển hướng tối đa 485 triệu đô la Mỹ từ chiến lược dự trữ bitcoin dự kiến sang hạ tầng AI, bao gồm trung tâm dữ liệu, năng lực GPU và các thương vụ mua lại, theo CoinDesk. Động thái này sửa đổi một kế hoạch quỹ 500 triệu đô la Mỹ

CryptoFrontier9phút trước

Lỗ hổng trong mã thực thi từ xa của Bitcoin Core ảnh hưởng đến công cụ đào, 43% nút chưa nâng cấp

Theo Protos, vào ngày 5 tháng 5, các nhà phát triển Bitcoin Core đã công bố công khai trên trang web chính thức một lỗ hổng mức độ nghiêm trọng cao CVE-2024-52911. Lỗ hổng này cho phép các thợ đào khai thác các khối được chế tạo sẵn để làm sập từ xa các nút của người dùng khác và, trong một số điều kiện nhất định, thực thi mã. Do việc nâng cấp toàn bộ node Bitcoin hiện là tự nguyện, ước tính vẫn còn khoảng 43% node đang chạy phiên bản phần mềm cũ có lỗ hổng.

MarketWhisper19phút trước

Trader 'pension-usdt.eth' đối mặt với $18M thua lỗ chưa thực hiện khi short BTC do địa chỉ chịu lỗ lớn nhất của Hyperliquid

Theo BlockBeats dẫn lời Hyperinsight, vào ngày 6/5, trader 'pension-usdt.eth' tích lũy khoản lỗ chưa thực hiện 18 triệu USD trên Hyperliquid sau khi nắm giữ các vị thế short BTC hơn 35 ngày trong bối cảnh Bitcoin tăng giá vượt 81.000 USD. Địa chỉ này hiện là nguồn tạo ra khoản lỗ lớn nhất của nền tảng trong 7

GateNews21phút trước

10x Research chuyển sang quan điểm lạc quan về Bitcoin, dự báo đợt bull market đầu tiên vào thời điểm tháng 5/2026

Theo 10x Research, Bitcoin đã kích hoạt tín hiệu bull market đầu tiên kể từ tháng 5/2026, khi công ty nghiên cứu này chuyển sang quan điểm lạc quan từ một tháng trước. Công ty ghi nhận rằng Bitcoin đã ghi nhận hai tháng liên tiếp có lợi nhuận dương, trong khi dòng tiền vào ETF đã tăng tốc. Mặc dù khối lượng giao dịch thấp và p

GateNews27phút trước

Nhà giao dịch nạp 499.900 USDC vào HyperLiquid, mở vị thế short 250 BTC với đòn bẩy 40x hôm nay

Theo Lookonchain, nhà giao dịch 0x128e đã nạp 499.900 USDC vào HyperLiquid và mở vị thế short 250 BTC với đòn bẩy 40x vào hôm nay (6/5). Vị thế này, trị giá khoảng 20,32 triệu USD, có mức giá thanh lý

GateNews33phút trước
Bình luận
0/400
Không có bình luận