Bitcoin Core phát hành bốn cảnh báo bảo mật mới, có gì bị đe dọa?

image

Nhóm cốt lõi Bitcoin đã công bố 4 thông báo mức độ nghiêm trọng thấp mới cho mạng Bitcoin.

Theo Michael Ford, một người bảo trì phần mềm Bitcoin, các thông báo, ban đầu là năm, đã có một trong số đó được nâng cấp từ mức độ thấp lên mức độ trung bình, giới hạn chỉ còn bốn thông báo.

Các thông tin tiết lộ bao gồm “CVE-2025-46598 - CPU DoS từ việc xử lý giao dịch không xác nhận,” một vấn đề được coi là mức độ nghiêm trọng thấp với bản sửa lỗi được phát hành vào ngày 10 tháng 10 năm 2025 trong Bitcoin Core v30.0.

Sự tiết lộ là một vấn đề cạn kiệt tài nguyên khi xử lý một giao dịch chưa được xác nhận. Ở đây, một kẻ tấn công có thể gửi các giao dịch chưa được xác nhận được chế tạo đặc biệt mà sẽ mất vài giây để một nút nạn nhân xác thực. Các giao dịch không chuẩn sẽ bị từ chối, mặc dù không dẫn đến việc ngắt kết nối, và quá trình này có thể được lặp lại. Điều này có thể bị khai thác để trì hoãn việc phát tán khối.

Thông báo thứ hai là “CVE-2025-46597 - Sự cố từ xa gây sập hệ thống 32-bit có khả năng rất thấp,” một vấn đề được coi là độ nghiêm trọng thấp với bản sửa lỗi được phát hành vào ngày 10 tháng 10 năm 2025, trong Bitcoin Core v30.0.

Sự tiết lộ cho thấy chi tiết về một lỗi trên hệ thống 32-bit, có thể, trong một trường hợp hiếm hoi, gây ra sự cố cho nút khi nhận một khối bệnh lý. Lỗi này, theo các nhà phát triển, sẽ rất khó để khai thác.

Các thông báo khác, các phiên bản Bitcoin Core mới được phát hành

Thông báo thứ ba là “CVE-2025-54604 - Điền đầy đĩa từ các kết nối tự làm giả,” một vấn đề được coi là có mức độ nghiêm trọng thấp với bản sửa lỗi được phát hành vào ngày 10 tháng 10 năm 2025, trong Bitcoin Core v30.0.

Sự tiết lộ bao gồm chi tiết về một lỗi ghi log cho phép kẻ tấn công làm đầy không gian đĩa của một nút nạn nhân bằng cách giả mạo kết nối tự thân. Khả năng khai thác lỗi này là hạn chế, và sẽ mất một thời gian dài trước khi nó khiến nạn nhân hết không gian đĩa.

Thông báo thứ tư là “CVE-2025-54605 - Lấp đầy đĩa từ các khối không hợp lệ,” một vấn đề được coi là mức độ nghiêm trọng thấp, với bản sửa lỗi được phát hành vào ngày 10 tháng 10 năm 2025, trong Bitcoin Core v30.0.

Điều này đã phát hiện ra một lỗi lấp đầy log cho phép kẻ tấn công khiến một nút nạn nhân lấp đầy dung lượng đĩa của nó bằng cách gửi liên tục các khối không hợp lệ. Khả năng khai thác lỗi này là có giới hạn.

Nhóm Bitcoin Core đã thông báo về việc phát hành các phiên bản Bitcoin Core v29.2 và v28.3, vì nhánh v.27 hiện đã đến thời điểm kết thúc.

BTC-0.06%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)