• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home Uncategorized

Bitcoin Core 首爆記憶體漏洞!礦工可遠端執行他人節點程式碼,全網 43% 節點未修補

0xJigglypuff by 0xJigglypuff
2026-05-06
in Uncategorized
A A
36
SHARES
分享至Facebook分享至Twitter

Bitcoin Core 被揭露存在史上首個記憶體安全漏洞,礦工可遠端崩潰節點並執行程式碼,約 43% 節點仍未修補。
(前情提要:比特幣更新Core v30「開放OP_RETURN」,反對派開燒:去中心化已死
(背景補充:Bitcoin確定移除OP_Return字元限制「兩成節點悄悄分叉」,OG開噴:非貨幣支付都是垃圾

本文目錄

Toggle
  • 攻擊機制:成本極高但原理簡單
  • Bitcoin Core 開發者:首次記憶體安全性漏洞
  • 負責任揭露歷程:低調修補歷時一年半

 

Bitcoin Core 開發團隊近日披露了一項編號為 CVE-2024-52911 的高危漏洞,這也是 Bitcoin Core 有史以來首次公開的記憶體安全性問題。該漏洞屬於 Use-After-Free(釋放後使用)型別,存在於驗證引擎中,允許礦工透過挖掘特製區塊,遠端崩潰其他使用者的全節點,甚至遠端執行程式碼。

攻擊機制:成本極高但原理簡單

該漏洞影響 Bitcoin Core 0.14.1 至 28.4 版本,由開發者 Cory Fields 於 2024 年 11 月發現並負責任地揭露。根據 Bitcoin Core 官方公告,在區塊驗證過程中,Bitcoin Core 會預先計算並快取交易輸入資料,然後將指令碼驗證工作分派給背景執行緒。若遭受 CVE-2024-52911 攻擊,節點可能在記憶體中已釋放的資料被另一程式清除後,仍持續讀取已快取的記憶體內容,導致 Use-After-Free 漏洞遭利用。

Bitcoin Core 開發者 Niklas Gögge 在 X 平台上表示:

「我們發布 Bitcoin Core 安全公告約兩年來,(就我所知)剛剛揭露了第一個記憶體安全性問題:驗證引擎中的 Use-After-Free。感謝 DCI 的 Cory Fields 發現並回報。」

值得注意的是,雖然攻擊原理並不複雜,但要發動攻擊的成本極其高昂。攻擊者必須是一名礦工,且需要將大量算力投入挖掘無法獲得區塊獎勵的特殊無效區塊,這意味著每分鐘都在損失可觀的電費與機會成本。

Bitcoin Core 開發者:首次記憶體安全性漏洞

Bitcoin Core 在公告中承認遠端程式碼執行(RCE)理論上可行,但未提供具體發生案例。官方強調,由於攻擊成本極高、漏洞存在時間較長,加上區塊資料本身的限制,歷史上不太可能已有礦工大規模利用此漏洞進行攻擊。

由於 Bitcoin Core 節點升級屬於自願行為、軟體更新並非自動進行,相當一部分網路節點仍未升級至 v29 或以上版本。根據業界估算,約有 43% 的 Bitcoin Core 節點仍在執行含有此漏洞的舊版軟體。

負責任揭露歷程:低調修補歷時一年半

Cory Fields 早在 2024 年 11 月就私下偵測並回報此漏洞。四天後,Bitcoin Core 開發者 Pieter Wuille 以 PR 31112 提交修復方案,標題僅寫著「Improve parallel script validation error debug logging」,刻意以平淡的維護性更新包裝,避免打草驚蛇。

該 PR 在 2024 年 12 月獲得技術共識並合併,修復程式於 2025 年 4 月隨 Bitcoin Core 29.0 版正式發布。最後一個存在漏洞的版本線 28.x 已於 2026 年 4 月 19 日終止支援(EOL)。在節點營運者有充分時間升級後,Bitcoin Core 終於在本週公開揭露此漏洞細節。

Bitcoin 的共識規則未受此漏洞修復影響。該漏洞存在於節點軟體的記憶體檢查機制中,修復方案已包含在 Bitcoin Core v29 及後續版本。

加入動區 Telegram 頻道

📍相關報導📍

「比特幣核心開發團隊」發布 0.20.0 版更新:刪除核彈級漏洞 Open SLL 加密函式庫

比特幣更新Core v30「開放OP_RETURN」,反對派開燒:去中心化已死

Bitcoin確定移除OP_Return字元限制「兩成節點悄悄分叉」,OG開噴:非貨幣支付都是垃圾

Tags: Bitcoin coreCVE-2024-52911節點安全


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News MEXC

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.