Bitcoin Core deckt einen Fehler auf, der es Minern ermöglichen könnte, Knoten zum Absturz zu bringen

BTC-0,36%

Entwickler von Bitcoin Core haben einen schwerwiegenden Fehler offengelegt, der es Minern ermöglichen könnte, einige Bitcoin-Knoten aus der Ferne zum Absturz zu bringen.
Zusammenfassung

  • Bitcoin Core machte CVE-2024-52911 öffentlich, betroffen waren Versionen vor 29.0, wobei ältere Knoten weiterhin online angreifbar waren.
  • Miner benötigten kostspielige Proof-of-Work-Blöcke, um Abstürze auszulösen, wodurch Missbrauch in der realen Welt für Angreifer historisch gesehen unwahrscheinlich war.
  • Cory Fields meldete den Fehler 2024 privat, bevor Bitcoin Core 29.0 gepatchte Software veröffentlichte.

Das Problem, geführt unter CVE-2024-52911, betraf Bitcoin-Core-Versionen nach 0.14.0 und vor 29.0. Der Fehler wurde in Bitcoin Core 29.0 behoben, das im April 2025 veröffentlicht wurde.

Bitcoin Core machte die Angelegenheit am 5. Mai 2026 öffentlich, nachdem die letzte verwundbare Release-Linie 28.x am 19. April das End-of-Life erreicht hatte.

Fehler betraf die Blockvalidierung

Das Problem betraf den Script-Interpreter von Bitcoin Core während der Blockvalidierung. Bitcoin Core sagte, ein speziell präparierter Block könne dazu führen, dass ein Knoten auf Speicher zugreift, nachdem diese Daten bereits freigegeben worden waren.

Während der Validierung berechnet Bitcoin Core vorab Transaktionseingabedaten und sendet Script-Prüfungen an Hintergrund-Threads. In einigen Fällen könne ein ungültiger Block zwischengespeicherte Daten zerstören, während ein anderer Thread sie noch zu lesen versuchte.

Bitcoin Core sagte, dies könne es einem Angreifer ermöglichen, mit genug Proof-of-Work, um Zielknoten zum Absturz zu bringen. Außerdem sagte das Unternehmen, es sei „möglich“, dass der Absturz eine Remote-Code-Ausführung unterstützen könnte, allerdings machten die Grenzen bei den Blockdaten dieses Ergebnis „unwahrscheinlich“.

Angriff erforderte kostspieliges Mining

Der Angriff war nicht so einfach durchzuführen. Ein Miner müsste einen speziell präparierten Block erzeugen, der genug Proof-of-Work aufbringt, um die Chain-Tip zu erreichen.

Das machte den Angriff kostspielig, weil ein solcher Block ungültig wäre. Er konnte keine normale Blockbelohnung einbringen, sodass der Angreifer Hashpower aufwenden müsste, ohne die übliche Mining-Auszahlung einzusammeln.

Bitcoin Core sagte nicht, dass der Fehler in echten Angriffen genutzt worden sei. Die Mitteilung konzentrierte sich auf den Fehler, die Behebung und den Zeitpunkt der Offenlegung.

Der Fehler änderte Bitcoins Konsensregeln nicht. Er hing mit dem Umgang mit Speicher in der Bitcoin-Core-Software zusammen, nicht mit den Regeln, die gültige Bitcoin-Transaktionen oder -Blöcke definieren.

Cory Fields meldete den Fehler

Cory Fields von der MIT Digital Currency Initiative meldete den Fehler privat am 2. Nov. 2024. Bitcoin Core sagte, der Bericht habe einen Proof-of-Concept sowie einen Vorschlag enthalten, wie das Risiko reduziert werden könne.

Pieter Wuille brachte vier Tage später eine verdeckte Behebung per PR 31112 ein. Der Pull Request wurde am 3. Dez. 2024 zusammengeführt, bevor Bitcoin Core 29.0 im April 2025 mit der Behebung ausgeliefert wurde.

Die Advisory folgte der Offenlegungsrichtlinie von Bitcoin Core für Fehler mit hoher Schwere. In der Richtlinie heißt es, dass Probleme mit hoher Schwere offengelegt werden, nachdem die letzte betroffene Release-Version das End-of-Life erreicht hat.

Zusätzlich sind Betreibende von Knoten, die Bitcoin-Core-Versionen vor 29.0 nutzen, weiterhin dem alten Fehler ausgesetzt. Bitcoin Core aktualisiert nicht automatisch, daher müssen Nutzer neuere Versionen manuell installieren.

Ein früherer Bericht zu Risiken der Blockchain-Dezentralisierung nannte eine Studie, nach der im Juni 2021 21% der Bitcoin-Knoten veraltete Bitcoin-Core-Software ausführten. Dieser Kontext zeigt, warum ältere Client-Versionen trotz veröffentlichter Fixes lange Zeit ein Sicherheitsrisiko bleiben können.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

CryptoQuant-Analyst identifiziert $93K als entscheidende Aufwärtsmarke für Bitcoin

Laut dem CryptoQuant-Analysten Crypto Dan wurde der realisierte Preis von Bitcoins kurzfristigen Haltern in Höhe von 93.000 US-Dollar als entscheidende positive Schwelle identifiziert. BTC wird derzeit oberhalb von 82.000 US-Dollar gehandelt, nachdem es im April zu einem Rekord-Zufluss von 2,44 Milliarden US-Dollar bei den ETF-Einzahlungen kam. Der realisierte Preis der kurzfristigen Inhaber stellt die

GateNews3M her

Bitcoin-Whales auf Hyperliquid schieben am Mittwoch die Nettolong-Positionen auf ein Hoch von 2026

Laut Glassnode haben Bitcoin-Whales auf Hyperliquid ihre Netto-Long-Positionen am Mittwoch auf einen Rekordstand aus dem Jahr 2026 gedrückt. Die gesamten Whale-Positionen auf der größten Onchain-Perpetual-Futures-Börse belaufen sich auf rund 3,5 Milliarden US-Dollar, wobei Long-

GateNews26M her

Matthew Sigel von VanEck sagt, Bitcoin könnte in fünf Jahren 1 Million US-Dollar erreichen

Laut CNBC sagte Mathew Sigel, Leiter der Digital-Assets-Forschung bei VanEck, am Mittwoch, dass Bitcoin in fünf Jahren 1 Million US-Dollar erreichen könnte. Sigel nannte demografische Trends und die Absicht junger Anleger, Bitcoin zu allokieren, als zentrale Treiber. Er verglich die Verbreitung von Bitcoin mit dem Computerspiel

GateNews56M her

Eric Trump kritisiert den Meinungswechsel von JPMorgan zu Bitcoin, nachdem er es zuvor abgetan hatte

Eric Trump, der Sohn des US-Präsidenten und Mitgründer von American Bitcoin, kommentierte die Wende, bei der traditionelle institutionelle Firmen nun Bitcoin einbeziehen. Seine Äußerungen verdeutlichen einen Wandel in der Haltung von JPMorgan und ähnlichen Institutionen, die zuvor das

GateNews2Std her

Projekt Eleven warnt: Q-Day könnte bereits ab 2030 eintreffen – mit 6,9 Millionen Bitcoin im Risiko

Laut dem Wochenbericht von Project Eleven könnten Quantencomputer die moderne Verschlüsselung bereits ab 2030 brechen. Das Startup schätzt, dass unter bestimmten Bedingungen 6,9 Millionen Bitcoins im Wert von mehr als 560 Milliarden US-Dollar einem Quantenrisiko ausgesetzt sein könnten. Das auf post-quantensichere Sicherheit fokussierte Startup

GateNews2Std her

Core Scientific erwirbt den Bitcoin-Miner Polaris für 421 Millionen US-Dollar und erweitert die Betreiberaktivitäten für KI-Rechenzentren

Laut The Block hat Core Scientific heute (6. Mai) Polaris DS LLC für rund 421 Millionen US-Dollar erworben und damit einen Stromversorgungsvertrag mit 440 Megawatt mit Oklahoma Gas & Electric gesichert, um sein Geschäft für KI und Hosting im Bereich High Performance Computing auszubauen. Die Polaris-Anlage, die in Oklahoma und

GateNews6Std her
Kommentieren
0/400
Keine Kommentare