BTC / USD
6,565.62
1.56%
(-103.88)
ETH / USD
208.47
0.88%
(-1.85)
XRP / USD
0.46
1.57%
(+0.01)
LTC / USD
53.86
1.8%
(-0.99)
EOS / USD
5.50
2.31%
(-0.13)
BCH / USD
455.52
1.66%
(-7.67)
ADA / USD
0.07
1.99%
(0)
XLM / USD
0.23
0.8%
(0)
NEO / USD
16.55
1.66%
(-0.28)
XEM / USD
0.10
1.55%
(0)
DASH / USD
164.32
0.16%
(-0.26)
USDT / USD
0.96
3.15%
(+0.03)
BNB / USD
9.93
3.97%
(-0.41)
QTUM / USD
3.66
0.81%
(-0.03)
XVG / USD
0.01
4.34%
(-0)
ONT / USD
1.82
0%
(0)
ZEC / USD
113.16
1.76%
(-2.03)
STEEM / USD
0.84
0.31%
(0)

В коде биткоина устранили уязвимость 2-летней давности

0 1

Почти два года в коде биткоина существовала критическая уязвимость, которая несла высокий риск DOS-атаки на сеть. При этом сам баг не так просто было бы эксплуатировать, и за это время он оставался неприкосновенным. Разработчики смогли устранить ошибку, очистив код и запустив клиент Bitcoin Core 0.16.3.

18-го сентября разработчики провели внеочередной релиз клиента Bitcoin Core 0.16.3, чтобы устранить сетевую ошибку, из-за которой в любой момент могла бы возникнуть DOS-атака. Этот баг существовал два года, но его эксплуатационная сложность позволила уберечь сеть от плачевных последствий. Теперь все чисто и безопасно.

Разработчики получили анонимное сообщение о том, что в сети находится баг CVE-2018-1744: с его помощью злоумышленники могли быть нарушить порядка 90 процентов работы нод, а атака могла бы состояться при вовлечении 12, 5 биткоинов – это стандартный размер награды, который получают майнеры за каждый найденный блок. Из-за встроенного движка FIBRE ситуация могла бы усугубиться.

Уязвимость была характерна для Bitcoin Core 0.14.0, выпущенной в 2016-ом году, и продолжала существовать в обновлениях.

Все операторы нод должны немедленно обновиться до последней версии программы.

Источник: coinduck.ru
Комментарии
Loading...