Disclosure of DoS due to inv-to-send sets growing too large
AI 摘要
一句话摘要: Bitcoin Core v25.0前存在因交易集过大导致节点DoS的中等严重漏洞。 关键事实: 1. 漏洞源于每个对等节点的`m_tx_inventory_to_send`集合在排序时消耗过多时间,影响节点通信。 2. 2023年5月初网络活动激增触发该问题,影响区块和交易传播。 3. 修复方案包括提前移除不在内存池的交易,并根据集合大小动态增加清空速率。 涉及主体: Bitcoin Core、Anthony Towns(修复者)、b10c(报告者) 可能影响: 该漏洞暴露了比特币网络在交易量激增时的性能瓶颈,可能促使其他区块链项目优化交易传播机制,并提升对“间谍节点”等特殊行为的防护意识。 是否值得继续跟踪: 是,因为该漏洞修复后需观察网络在高负载下的稳定性,且类似DoS风险可能在其他加密协议中重现。 噪音/炒作风险: 低,该漏洞已公开披露并修复,属于技术性安全事件,缺乏市场炒作点。