CVE-2019-25220 - Memory DoS due to headers spam

来源:Bitcoin Core · 2024-09-18
Bitcoin

AI 摘要

一句话摘要: Bitcoin Core v24.0.1前存在高危漏洞,攻击者可利用低难度区块头链远程崩溃节点。 关键事实: 1. 攻击者通过发送大量低难度区块头链,可导致节点内存耗尽而崩溃。 2. 该漏洞成本随时间大幅下降,从2019年占挖矿成本的32.28%降至2024年的4.44%。 3. Bitcoin Core通过PR #25717修复,节点在存储前会验证链的工作量证明。 涉及主体: Bitcoin Core项目、David Jaenson(发现者)、Braydon Fuller(报告者)、Suhas Daftuar和Pieter Wuille(修复者) 可能影响: 该漏洞修复消除了对检查点机制的依赖,提升了比特币网络的安全性和去中心化程度,但旧版本节点仍面临风险。 是否值得继续跟踪: 是,因为该漏洞展示了区块链节点内存管理的长期安全挑战,类似攻击模式可能在其他PoW链中出现。 噪音/炒作风险: 低,该漏洞有明确的技术细节、成本分析和修复方案,属于实际安全威胁而非市场炒作。

阅读原文 →

← 更多文章