比特币核心发布四项新安全警报,存在哪些风险?
2025-10-26 05:13 loading...
币圈网报道: 这比特币核心团队已针对比特币网络发布了 4 条新的低严重级别警告。
据比特币软件维护人员迈克尔·福特 (Michael Ford) 称,最初发布的警告有五条,其中一条从低严重性升级为中等严重性,限制披露数量仅为四条。
披露的内容包括“CVE-2025-46598 - 未经确认的交易处理导致的 CPU DoS”,该问题严重性较低,已于 2025 年 10 月 10 日发布修复程序。比特币核心 v30.0.
此次披露的漏洞涉及处理未确认交易时出现的资源耗尽问题。攻击者可以发送特制的未确认交易,每个交易都需要受害者节点花费几秒钟来验证。非标准交易会被拒绝,但不会导致连接断开,并且该过程可以重复。攻击者可以利用这一漏洞来延迟区块传播。
已发布 4 条新的低严重级别警告:https://t.co/3hVd1OYgfB
— 比特币核心项目(@bitcoincoreorg)2025年10月24日第二个披露是“CVE-2025-46597 - 32 位系统上极不可能发生的远程崩溃”,该问题严重性较低,已于 2025 年 10 月 10 日在 比特币核心 v30.0 中发布修复程序。
此次披露披露了32位系统上的一个漏洞细节,该漏洞在极少数情况下可能导致节点在接收异常区块时崩溃。据开发人员称,该漏洞极难利用。
其他披露,新版比特币核心发布
第三次披露的是“CVE-2025-54604 - 通过欺骗性自连接填充磁盘”,该问题严重性较低,已于 2025 年 10 月 10 日发布修复程序。Bitcoin Corev30.0。
此次披露包含一个日志填充漏洞的细节,该漏洞允许攻击者通过伪造自连接来填满受害节点的磁盘空间。该漏洞的可利用性有限,需要很长时间才能耗尽受害节点的磁盘空间。
第四次披露的是“CVE-2025-54605 - 无效块填充磁盘”,该问题严重性较低,已于 2025 年 10 月 10 日在 Bitcoin Core v30.0 中发布修复程序。
此次发现了一个日志填充漏洞,攻击者可以利用该漏洞通过重复发送无效区块,导致受害节点填满其磁盘空间。该漏洞的可利用性有限。
比特币核心团队宣布发布比特币核心版本 v29.2 和 v28.3,因为 v.27 分支现已达到其生命周期的终点。
相关阅读
-
特朗普的加密货币赦免令和 SBF 策略:在不断变化的加密货币格局中应对政治风险区块链资讯 2025-10-26 03:11
-
Pi Network核心团队被曝出售120万枚PI,Remittix扩大Beta钱包测试规模比特币资讯 2025-10-25 22:17
-
Ripple 刚刚成为全球主要经纪商 — — XRP 是这一切的核心区块链资讯 2025-10-25 21:11
-
什么是比特币ETF?如何运作?比特币ETF的风险和注意事项比特币资讯 2025-10-25 21:00
-
币安大规模购入比特币引发市场争议,分析师警示潜在50%下跌风险比特币资讯 2025-10-25 20:25
-
比特币今日新闻:AI交易竞赛揭示纪律与风险管理的重要性比特币资讯 2025-10-25 14:18
-
Solana 今日新闻:Solana 的 ETF 赌注:看涨希望与看跌风险,因 BNB 和 BlockDAG 股权索赔区块链资讯 2025-10-25 12:41
-
XRP 是 Ripple 业务的核心,Garlinghouse 强调其战略重要性比特币资讯 2025-10-25 06:20
-
Garlinghouse 表示,“XRP 是 Ripple 一切业务的核心”区块链资讯 2025-10-25 04:21
-
XRP价格突破警报:关键技术信号预示即将出现飙升区块链资讯 2025-10-25 01:41