Đăng nhập/ Đăng ký
Các phiên bản Bitcoin Core DAO dưới 24.0.1 có lỗ hổng rủi ro cao, ảnh hưởng đến 17% full node
2024-09-20 18:37:39
Bộ sưu tập

Theo tin tức từ BitouchNews, Theo báo cáo từ Protos, các nhà phát triển Bitcoin Core DAO đã đưa ra một cảnh báo rủi ro cao mới cho biết rằng cứ sáu nút Bitcoin thì có một nút có lỗ hổng phần mềm. Vào thứ Năm, nhân viên của dự án Bitcoin Core DAO nguồn mở, nơi duy trì phần mềm chạy trên hơn 98% các nút đầy đủ có thể truy cập, đã tiết lộ rằng 17% các nút trong mạng có vấn đề bảo mật lớn. Cụ thể, tất cả phần mềm cũ hơn Bitcoin Core DAO phiên bản 24.0.1 đều gặp rủi ro. Theo ước tính giám sát Bitnodes , lỗ hổng từ chối dịch vụ này ảnh hưởng đến 19.200 nút đầy đủ Bitcoin có thể truy cập được trong số khoảng 3.330 tác nhân người dùng tự xưng.

Trước phiên bản 24.0.1 của phần mềm Bitcoin Core DAO , các tác nhân độc hại có thể gửi chuỗi tiêu đề có độ khó thấp đến các nút để tiến hành tấn công. Bằng cách buộc các nút tải xuống và lưu trữ chuỗi tiêu đề cực dài, kẻ tấn công có thể khiến nút bị sập do tiêu tốn quá nhiều băng thông hoặc dung lượng lưu trữ của thiết bị. Các nhà phát triển đã sửa lỗ hổng trong yêu cầu kéo Bitcoin Core DAO (PR) số 25717 và hợp nhất nó vào sản xuất với việc phát hành v24.0.1 vào ngày 12 tháng 12 năm 2022. Phiên bản phần mềm nút Bitcoin Core DAO hiện tại (hiện tại là 27.1) chứa các bản sửa lỗi cho lỗ hổng này và các lỗ hổng khác.

Mặc dù lỗ hổng này khá nghiêm trọng nhưng có rất ít cuộc tấn công được biết đến khai thác nó trong hồ sơ công khai. Do chi phí tạo và phát sóng chuỗi tiêu đề khối để thực hiện tấn công từ chối dịch vụ khá cao nên lỗ hổng này mang lại rất ít lợi ích tài chính cho kẻ tấn công.

Tin tức
chỉ
Coinbase International sẽ ra mắt hợp đồng vĩnh viễn ZORA
Theo tin tức từ BitouchNews, Theo thông báo chính thức, Coinbase International sẽ ra mắt hợp đồng vĩnh viễn ZORA.Chợ ZORA-PERP dự kiến ​​mở cửa vào hoặc sau 17:30 giờ Bắc Kinh ngày 1 tháng 5.
chỉ
Ngân hàng Trung ương Nga: Đồng rúp kỹ thuật số sẽ ra mắt vào năm 2026
Theo tin tức từ BitouchNews, Theo Bitcoin.Com, Anna Katamadze, phó thống đốc Ngân hàng Trung ương Nga, đã thông báo rằng mạng lưới thanh toán rúp kỹ thuật số dự kiến ​​sẽ được ra mắt vào năm 2026, khi đó người dân sẽ có thể sử dụng loại tiền kỹ thuật số này để thanh toán thông qua ví nền tảng của ngân hàng trung ương. Khung thời gian này sớm hơn so với ước tính trước đó của ngành là năm 2027.Tiến độ thử nghiệm kỹ thuật cho thấy 15 ngân hàng, 1.700 công dân và khoảng 30 công ty đã tham gia vào chương trình thí điểm. Mặc dù kế hoạch triển khai ban đầu đã bị hoãn lại vào tháng 3, Thống đốc Ngân hàng Trung ương khi đó là Nabiullina đã nhấn mạnh rằng sự chậm trễ này không liên quan gì đến tiến độ của dự án thí điểm. Điều đáng chú ý là chính phủ Nga đã bắt đầu đưa đồng rúp kỹ thuật số vào hệ thống thanh toán ngân sách và phân phối trợ cấp để tăng cường tính minh bạch của dòng tiền.
chỉ
Gitcoin đóng cửa Grants Lab, bộ phận phát triển phần mềm chính của mình, do thiếu mô hình lợi nhuận bền vững
Theo tin tức từ BitouchNews, Nhà đồng sáng lập Gitcoin Kevin Owocki đã đăng trên mạng xã hội rằng Gitcoin sẽ đóng cửa bộ phận phát triển phần mềm chính, Grants Lab, và tạm biệt một số thành viên xuất sắc trong nhóm. Đây là một trong những quyết định khó khăn nhất mà Gitcoin đã đưa ra kể từ khi thành lập.Đằng sau quyết định này là sự thay đổi trong môi trường sinh thái: cách thức tài trợ cho các sản phẩm công đang phát triển, hệ sinh thái L2 đang dần hoàn thiện, cơ chế hợp tác liên tục đổi mới và các đối thủ cạnh tranh mới liên tục xuất hiện. Cùng lúc đó, các thành viên chủ chốt của Grants Lab lần lượt rời đi, và nhóm không có mô hình lợi nhuận rõ ràng và bền vững theo hình thức hiện tại, khiến chi phí tài chính vượt quá phạm vi chi trả.Do đó, Grants Lab sẽ không còn nộp đơn xin ngân sách cho nửa cuối năm 2025 và số tiền còn lại sẽ được dùng để trả trợ cấp thôi việc cho những nhân viên bị ảnh hưởng. Gitcoin cho biết họ sẽ cố gắng hết sức để hỗ trợ quá trình chuyển giao của những nhân viên nghỉ việc một cách tôn trọng và chu đáo.
chỉ
Dữ liệu: Địa chỉ số một hiện tại của bữa tối Trump đã rút hơn 1,19 triệu Binance, tương đương khoảng 15,76 triệu đô la
Theo tin tức từ BitouchNews, Theo nhà phân tích trực tuyến Yu Jin, sau khi Trump công bố kế hoạch ăn tối cùng Trump, nhiều địa chỉ cá voi đã bắt đầu trích xuất Trump từ Cex đến địa chỉ cá nhân để tham gia đăng ký ăn tối.Hiện tại, địa chỉ có tên "Meco" đứng đầu về lượng nắm giữ Trump và đã rút tổng cộng 1,195 triệu Trump khỏi Binance, với số tiền khoảng 15,76 triệu đô la Mỹ và giá trung bình là 12,5 đô la Mỹ.
chỉ
Alpaca Finance: Sau khi nhận được phản hồi của cộng đồng, công ty đã quyết định không phát hành thêm token ALPACA
Theo tin tức từ BitouchNews, Alpaca Finance đã đăng trên mạng xã hội rằng mặc dù các nhà tạo lập thị trường đã yêu cầu đúc thêm ALPACA từ kho dự trữ của mình để ứng phó với khối lượng giao dịch cao hiện nay, nhưng sau khi nhận được phản hồi từ cộng đồng, họ đã quyết định không đúc các mã thông báo này.
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?