Новости за: 05.11.2024 #майнерам ×
#16 Уязвимость CVE-2024-52922: Замедление распространения блоков из-за зависающих узлов.
До версии Bitcoin Core v25.1 злоумышленник мог вызвать задержку загрузки последнего блока. Проблема классифицируется как умеренной степени серьезности.
Когда узел получает объявление нового блока, он запрашивает у передающего узла полную информацию. Если передающий узел не отвечает, узел-получатель ждет до 10 минут, прежде чем отключиться и повторить попытку загрузки. Злоумышленник может многократно повторять этот процесс, устанавливая множество соединений.
Задержки могут снижать производительность сети, затруднять справедливое распределение вознаграждений майнерам и вызывать проблемы с активностью.
Решение в виде параллельной загрузки блоков с нескольких соединений было внедрено в v26.0 и перенесено в v25.1.
Проблема была выявлена и устранена Greg Sanders.
Когда узел получает объявление нового блока, он запрашивает у передающего узла полную информацию. Если передающий узел не отвечает, узел-получатель ждет до 10 минут, прежде чем отключиться и повторить попытку загрузки. Злоумышленник может многократно повторять этот процесс, устанавливая множество соединений.
Задержки могут снижать производительность сети, затруднять справедливое распределение вознаграждений майнерам и вызывать проблемы с активностью.
Решение в виде параллельной загрузки блоков с нескольких соединений было внедрено в v26.0 и перенесено в v25.1.
Проблема была выявлена и устранена Greg Sanders.