Disclosure of CVE-2024-35202

来源:Bitcoin Core · 2024-10-08
Bitcoin

AI 摘要

一句话摘要: Bitcoin Core v25.0前存在高危漏洞,攻击者可远程崩溃节点。 关键事实: 1. 漏洞存在于区块交易消息处理逻辑中,攻击者可触发断言导致节点崩溃。 2. 漏洞利用无需依赖哈希碰撞,通过发送未承诺的交易即可触发。 3. 该漏洞由Niklas Gögge发现并修复,已在Bitcoin Core 25.0版本中修复。 涉及主体: Bitcoin Core、Niklas Gögge(发现者及修复者) 可能影响: 该漏洞可能导致比特币节点被远程攻击崩溃,影响网络稳定性,但已修复版本发布,对当前运行v25.0以上版本的节点无影响。 是否值得继续跟踪: 否。漏洞已修复并公开披露,主要影响历史版本,对当前行业影响有限。 噪音/炒作风险: 低。漏洞已修复且公开披露,属于常规安全公告,缺乏持续炒作价值。

阅读原文 →

← 更多文章