Bitcoin Core tiết lộ lỗ hổng bảo mật CVE-2024-52911 mức độ rủi ro cao, 43% nút mạng vẫn đang gặp rủi ro

iconChainthink
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Bitcoin Core đã tiết lộ tin tức về lỗ hổng rủi ro cao, CVE-2024-52911, ảnh hưởng đến các phiên bản từ 0.14.1 đến 28.4. Lỗ hổng này cho phép thợ mỏ gây sập nút mạng từ xa và thực thi mã thông qua các khối được tạo đặc biệt. Lỗ hổng được phát hiện bởi Cory Fields vào tháng 11 năm 2024, bản vá đã được hợp nhất vào tháng 12 và được phát hành trong phiên bản Bitcoin news 29 vào tháng 4 năm 2025. Chuỗi phiên bản 28.x đã bị ngừng hỗ trợ vào ngày 19 tháng 4 năm 2025. Khoảng 43% nút mạng vẫn chưa được vá, khiến chúng dễ bị tổn thương.

ChainThink tin tức, theo thông báo chính thức, các nhà phát triển Bitcoin Core đã tiết lộ lỗ hổng nghiêm trọng có mã CVE-2024-52911.

Lỗ hổng này ảnh hưởng đến các phiên bản từ 0.14.1 đến 28.4, cho phép thợ mỏ gây sập từ xa các nút của người dùng khác và thực thi mã thông qua việc khai thác các khối được thiết kế đặc biệt.

Lỗ hổng này được nhà phát triển Cory Fields phát hiện và báo cáo riêng tư vào tháng 11 năm 2024, giải pháp sửa chữa được hợp nhất vào tháng 12 cùng năm và được phát hành cùng phiên bản v29 vào tháng 4 năm 2025.

Dòng phiên bản 28.x cuối cùng còn tồn tại lỗ hổng đã ngừng hỗ trợ vào ngày 19 tháng 4. Do việc nâng cấp nút đầy đủ của Bitcoin là hành vi tự nguyện, ước tính hiện nay khoảng 43% nút toàn cầu vẫn đang chạy phần mềm phiên bản cũ có lỗ hổng, đối mặt với rủi ro tiềm ẩn.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.