比特幣核心發布四條新的安全警報,風險是什麼?

image

比特幣核心團隊已披露針對比特幣網路的4項新低嚴重性級別的建議。

根據比特幣軟件維護者邁克爾·福特的說法,最初五個的通知中,有一個從低嚴重性升級爲中等嚴重性,因此僅限於四個披露。

這些披露包括 “CVE-2025-46598 - 來自未確認交易處理的CPU DoS,” 這是一個被認爲低嚴重性的漏洞,修復程序於2025年10月10日在Bitcoin Core v30.0中發布。

披露的是在處理未確認交易時資源耗盡的問題。在這裏,攻擊者可以發送特別制作的未確認交易,這些交易需要受害者節點花費幾秒鍾來驗證。非標準交易將被拒絕,但不會導致斷開連接,並且該過程可以重復進行。這可能被利用來延遲區塊傳播。

第二個披露是 “CVE-2025-46597 - 在32位系統上極不可能出現的遠程崩潰,” 這是一個被認爲嚴重性較低的問題,修復程序已於2025年10月10日在Bitcoin Core v30.0中發布。

該披露揭示了在32位系統上一個漏洞的細節,該漏洞可能在極少數邊緣情況下導致節點在接收病態區塊時崩潰。根據開發者的說法,這個漏洞將極其難以利用。

其他披露,新版 Bitcoin Core 發布

第三個披露是 “CVE-2025-54604 - 僞造自連接導致磁盤填充,” 這是一個被認爲低嚴重性的漏洞,修復程序已於2025年10月10日在Bitcoin Core v30.0中發布。

該披露包括一個日志填充漏洞的詳細信息,該漏洞允許攻擊者通過僞造自連接來填滿受害者節點的磁盤空間。該漏洞的可利用性有限,並且在導致受害者磁盤空間耗盡之前需要很長時間。

第四項披露是 “CVE-2025-54605 - 來自無效區塊的磁盤填充,” 這是一個被認爲低嚴重性的問題,修復程序於2025年10月10日在Bitcoin Core v30.0中發布。

這發現了一個日志填充漏洞,攻擊者可以通過反復發送無效區塊使受害者節點填滿其磁盤空間。這個漏洞的可利用性是有限的。

比特幣核心團隊已宣布發布比特幣核心版本v29.2和v28.3,因爲v.27分支現已達到其生命週期的終點。

BTC1.74%
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)