当前位置:首页 > 资讯 > 区块链新闻 > 正文

开发人员谈到了2018年发现的一个严重的Bitcoin Core错误

发布:中币网   时间:2020-09-09 00:00:00   加入收藏 打赏

Storj分散存储协议的开发人员Braydon Fuller向公众介绍了比特币核心软件中以前未知的漏洞。 该漏洞可能为攻击者打开窃取资金,延迟付款甚至将区块链分裂为冲突链的机会。 CoinDesk报告

Storj分散存储协议的开发人员Braydon Fuller向公众介绍了比特币核心软件中以前未知的漏洞。 该漏洞可能为攻击者打开窃取资金,延迟付款甚至将区块链分裂为冲突链的机会。 CoinDesk报告。 根据握手协议的开发者Javed Khan所说,“远程节点可能被无效的事务填充”,这些事务无法从内存中删除。 一堆过时的数据可能导致“不受控制的资源消耗”,并最终禁用该节点。

“没有任何机制可以确保待处理交易的详细信息有效。 在某些情况下,您可以使用无效的事务填充远程数据库,” Khan解释说。

Khan和Fuller强调说,攻击者没有尝试利用该漏洞。 根据他们的说法,有关该错误的信息很长时间没有公开,因为花了很长时间才更新节点。 握手开发人员补充说,该漏洞可能为攻击者提供了一个机会,使他们可以从与闪电网络建立了开放连接的节点上窃取资金。 该错误于2018年7月被发现。 他的重要性在十分制下为7.8。 该漏洞存在于Bitcoin Core客户端0.16.0和0.16.1中。 在收到富勒的相关信息后,它由开发商Matt Corallo修复。 提醒一下,Bitcoin Core客户端的0.20.1版本已于8月发布。 在其代码中,将错误的块传输到网络的节点的状态被降级。 在Twitter上订阅ForkLog!

来源:https://forklog.com/razrabotchik-rasskazal-o-sereznom-bage-b




来源:中币网  https://www.zhongbi.net/news/blocknews/251647.html
声明:登载此文仅出于分享区块链知识,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。 此文如侵犯到您的合法权益,请联系我们3111859717@qq.com,我们将第一时间处理。