Новости за: 18.09.2024 #злоумышленники ×

#14 Уязвимость CVE-2019-25220: отказ в обслуживании из-за переполнения заголовков.
18.09.2024 00:00 рейтинг:26
До версии Bitcoin Core v24.0.1, злоумышленники могли засорять узлы цепочками заголовков с низкой сложностью, что могло приводить к их аварийному завершению работы.

Проблема признана серьезной. Узлы хранят заголовки блокчейна в памяти, что делает их уязвимыми для атаки DoS путем загрузки и хранения очень длинных цепочек заголовков, даже с низкой сложностью.

Стоимость создания цепочки снизилась с 32.28% от стоимости майнинга блока в 2022 году до 4.44% в 2024 году. Проблема решена в Bitcoin Core PR #25717, теперь узел проверяет достаточность работы в цепочке перед ее обработкой.