CVE-2025-46598 - CPU DoS from unconfirmed transaction processing
AI 摘要
一句话摘要: Bitcoin Core发现低危CPU耗尽漏洞,通过处理未确认交易可延迟区块传播,已在v30.0修复。 关键事实: 1. 攻击者可通过发送特制未确认交易,使节点验证耗时数秒,重复操作可延迟区块传播。 2. 修复通过减少不同脚本上下文中的验证时间实现,涉及多个PR合并。 3. 漏洞由Antoine Poinsot报告,Pieter Wuille、Anthony Towns和Antoine Poinsot共同实施缓解措施。 涉及主体: Bitcoin Core项目、Antoine Poinsot(报告者)、Pieter Wuille、Anthony Towns(修复者) 可能影响: 低风险漏洞可能被用于针对比特币节点的DoS攻击,但修复已发布,对网络整体稳定性影响有限。 是否值得继续跟踪: 否,漏洞已修复并公开披露,无需进一步关注。 噪音/炒作风险: 低,漏洞严重性低且已修复,无重大行业影响或炒作空间。