Перейти к содержанию

Разработчики раскрыли информацию об уязвимости двухлетней давности в Bitcoin Core


News Bot

Рекомендуемые сообщения

razrabotchiki_raskryli_informatsiyu_ob_uyazvimosti_v_bitcoin_core_dvukhletney_davnosti.jpg

 

Разработчики раскрыли информацию об обнаруженной два года назад уязвимости в Bitcoin Core, которая позволяла злоумышленникам украсть BTC, отложить расчеты или разделить сеть на конфликтующие версии.

Согласно статье, опубликованной инженером Purse Брейдоном Фуллером (Braydon Fuller) и основным разработчиком протокола Handshake Джаведом Ханом (Javed Khan), уязвимость была обнаружена в июне 2018 года. Ей был присвоен уровень серьезности 7.8 по шкале от 1 до 10, что считается «высоким» (9 или выше является «критическим» уровнем). По словам Хана, это было вызвано тем, что «удаленные узлы» не смогли устранить недействительные транзакции из своей памяти.

 

Невозможность удалить эти транзакции могла привести к тому, что злоумышленник передаст узлу-жертве большое количество устаревших данных. Это приведет к «неконтролируемому потреблению ресурсов», и в конечном итоге станет причиной остановки работы узла. Решение второго уровня, например, Lightning Network, подвергались риску из-за уязвимости, однако риск потери средств не затрагивал полные узлы Биткоина.

 

«Не было механизма, позволяющего удостовериться в действительности деталей ожидающей обработки транзакции. В некоторых случаях возникала вероятность заполнения удаленной памяти недействительными транзакциями», – сказал Хан.

 

 

Подробнее: https://bits.media/razrabotchiki-raskryli-informatsiyu-ob-uyazvimosti-dvukhletney-davnosti-v-bitcoin-core/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Разработчики Solana развернули тестовое решение для уменьшения количества ошибок в сети

      Команда разработчиков сети Solana сообщила о начале тестирования решений, призванных повысить ставшую притчей во языцех стабильность работы блокчейна.   В тестовой сети Devnet Solana развернуто решение версии 1.18.11, которое позволит справиться с перегрузкой и ростом числа ошибок сети, рассказывает команда проекта. Обновление еще не доступно в основной сети Solana, что оставляет разработчикам время и возможность проверить нововведения. Валидаторов просят обновиться до новой версии, проанал

      в Новости криптовалют

    • Разработчики платформы ликвидного стейкинга STFI арестованы в Китае

      Полиция Китая ведет расследование в отношении протокола STFIL, созданного на базе Filecoin. Часть команды разработчиков арестованы. Как заявляют представители проекта ликвидного стейкинга, им неизвестны причины ареста части команды, и на основании чего китайская полиция начала расследование. На данный момент команда ищет опытных юристов, чтобы освободить из-под стражи своих сотрудников.   По словам разработчиков, на прошлой неделе 2,5 млн FIL ($22 млн) были перемещены с платформы на

      в Новости криптовалют

    • Брайан Карран: «До Квон требовал от меня публиковать в соцсетях ложную информацию»

      Бывший руководитель отдела коммуникаций Terraform сообщил присяжным федерального суда Манхэттена, что руководство компании принуждало СММ-менеджера публиковать недостоверную информацию. Окружной федеральный суд Манхэттена продолжил серию заочных слушаний по делу сооснователя Terraform До Квона (Do Kwon). В понедельник, 1 апреля, перед судом присяжных выступил бывший руководитель отдела коммуникаций Terraform Labs Брайан Карран (Brian Curran). Менеджер сообщил, что его сотрудничество с руко

      в Новости криптовалют

    • Журналисты раскрыли личности удерживаемых в Нигерии сотрудников Binance

      Журналистам Nigerian Guardian стали известны личности задержанных в этой африканской стране сотрудников крупнейшей криптобиржи мира Binance, приехавших договариваться с местным правительством. Один из руководителей комплаенс-команды Binance, бывший следователь отдела киберпреступности Налоговой службы США Тигран Гамбарян (Tigran Gambaryan) и региональный менеджер по Африке Надим Анджарвалла (Nadeem Anjarwalla) прибыли в Нигерию 25 февраля по приглашению властей страны. Целью визита высокопо

      в Новости криптовалют

    • Разработчики Avalanche представили инструмент Teleporter для взаимодействия подсетей

      Разработчики Avalanche успешно применили обновление Durango, одним из основных нововведений которого стала поддержка инструмента Teleport, облегчающего взаимодействие проектов на разных подсетях. Целью Teleporter стала унификация работы специализированных сетей для приложений (подсетей), что позволит облегчить взаимодействие проектов на разных подсетях и решит проблемы фрагментации экосистемы. Инструмент построен на основе протокола Avalanche Warp Messaging (AWM), запущенного на базе EVM-со

      в Новости криптовалют

×
×
  • Создать...