• 34ºc, Sunny

개발자는 Bitcoin Core v25.0의 취약성을 공개하여 노드 운영자에게 소프트웨어를 업데이트하여 문제를 해결하도록 촉구합니다.

10월 13일, 비트코인 개발자들은 심각한 소프트웨어 취약성에 대한 세부 사항을 다시 공개했습니다. 선임 코어 개발자에 따르면 비트코인 규칙을 시행하는 전 세계 가정 및 비즈니스 컴퓨터의 13% 이상이 원격 종료에 취약하다고 합니다. CVE-2024-35202라는 이 취약성은 25.0 이전의 코어 소프트웨어 버전을 실행하는 비트코인 노드에 영향을 미칩니다. 최소 25.0으로 업데이트되지 않은 노드를 통해 공격자는 블록 트랜잭션('blotxn') 메시지를 처리하는 소프트웨어 로직의 주장을 원격으로 이용할 수 있습니다. 이 취약성은 일반 공격자에게 재정적 이익이 거의 없다는 점에 주목할 필요가 있습니다.