CVE-2024-52913 - Censorship due to transaction re-request handling
AI 摘要
一句话摘要: 比特币核心漏洞CVE-2024-52913允许攻击者通过交易重请求机制审查特定未确认交易。 关键事实: 1. 漏洞利用“g_already_asked_for”有限映射数据结构(上限50000条)的溢出特性,通过垃圾公告淹没节点,迫使交易记录被淘汰。 2. 攻击者通过延迟响应GETDATA请求并反复重播公告,使受害节点仅从攻击者处请求交易,无法从其他节点获取。 3. 该漏洞于2020年发现,2021年随Bitcoin Core 0.21.0版本修复,但直至2024年7月才公开披露。 涉及主体: 比特币核心(Bitcoin Core)、John Newbery(发现者)、Amiti Uttarwar(共同发现者)、Pieter Wuille(修复者)、Suhas Daftuar(报告接收方) 可能影响: 该漏洞暴露了比特币网络节点在交易传播中的审查脆弱性,可能被用于延迟或阻止特定交易确认,影响网络去中心化特性。但鉴于已修复且影响版本已停止支持,实际风险较低。 是否值得继续跟踪: 否。漏洞已在2021年修复,且受影响版本已终止支持,当前比特币核心版本不受影响,无需持续关注。 噪音/炒作风险: 低。漏洞细节清晰、修复时间线完整,且公开披露已近半年,市场关注度有限,不存在炒作空间。