“Дуже страшний” баг виправлено: розробники Bitcoin Core підтверджують що виправили баг дублювання транзакції


Published on 20 Sep. 2018
Spider 2740997 1280

Розробники біткойна випустили нову версію клієнта Bitcoin Core 18 вересня після виправлення "дуже страшного" багу, через який зловмисники могли вимкнути багато нод у автономному режимі.

У примітках до релізу Bitcoin Core версії 0.16.3 Владімір ван дер Лаан (Wladimir van der Laan) підтвердив, що вразливість, відома під назвою CVE-2018-17144, отримала ефективний патч. Клієнт Bitcoin Core залишається найпопулярнішим і на сьогодні становить понад 94% всіх програмних імплементацій біткойна.

Вразливість до атак на відмову в обслуговуванні, DoS-атак, було виявлено у версіях від 0.14.0 до 0.16.2 Bitcoin Core. Рекомендується якомога швидше оновити будь-які вразливі версії до 0.16.3,

 - підсумував він.

CVE-2018-17144 технічно могло дозволити зловмиснику-майнеру або групі майнерів виконувати дублікати транзакцій і спалювати нагороди за блок, витісняючи у процесі ноди з мережі.

Cobra, творець інформаційного ресурсу Bitcoin.org, заявив, що баг потенційно міг спричинити створення хаосу в "величезному шматку" екосистеми.

Дуже страшний баг в Bitcoin Core було виправлено, який міг зламати величезний шматок мережі біткойна, якщо б експлуатувався майнерами-шахраями,

 - написав він у Twitter.

Окрім офіційних заяв до релізу, розробники публічно ще не пояснили походження та обставини навколо порушника коду. На Github, співробітник Bitcoin Core розробник Ендрю Чоу (Andrew Chow) лише повідомив користувачам, що "третя сторона" повідомила про баг.

Цей баг було розкрито для нас та інших проектів одночасно,

 - додав Метт Коралло (Matt Corallo).

Баги в мережі біткойна рідко створюють відчуття нагальності в межах спільноти, що робить відкриття CVE-2018-17144 незвичайним винятком.

Проте проблеми з кодом регулярно зачіпають відокремлені криптовалюти, наприклад, Bitcoin Cash часто підпадає під підозру через силу своєї інфраструктури.

 


More news

Нью-Йоркська група: Уряд переглядає та впроваджує нові правила


В кінці липня Асамблея штату Нью-Йорк призначила шість членів своєї цільової групи, стверджуючи, що вона є першою командою в Сполучених Штатах, яка має справу з криптовалютами та блокчейном

26 Jul. 2019

SWIFT vs RIPPLE: Чи важлива швидкість в транскордонних платежах ?


Поява технології блокчейн, безсумнівно, змінила хід подій у розвитку глобальних цифрових платежів

26 Jul. 2019

Китай і криптовалюта: зміна курсу у регулюванні


Минулого тижня біткойн був юридично визнаний китайським судом як цифрова власність

25 Jul. 2019