Bitcoin Core révèle un bogue qui pourrait permettre aux mineurs de faire planter des nœuds

BTC0,28%

Les développeurs de Bitcoin Core ont divulgué un bug de haute sévérité qui pourrait permettre aux mineurs de faire crash à distance certains nœuds Bitcoin.
Résumé

  • Bitcoin Core a divulgué la CVE-2024-52911, affectant les versions antérieures à la 29.0, avec des nœuds plus anciens encore exposés en ligne.
  • Les mineurs avaient besoin de blocs coûteux de preuve de travail pour déclencher des crashs, ce qui rendait historiquement l’abus dans le monde réel peu probable pour les attaquants.
  • Cory Fields a signalé le bug en privé en 2024, avant la sortie du logiciel corrigé par Bitcoin Core 29.0.

Le problème, suivi sous la référence CVE-2024-52911, a affecté les versions de Bitcoin Core après la 0,14.0 et avant la 29.0. Le bug a été corrigé dans Bitcoin Core 29.0, sorti en avril 2025.

Bitcoin Core a rendu l’affaire publique le 5 mai 2026, après que la dernière ligne de versions vulnérables 28.x a atteint la fin de sa prise en charge le 19 avril.

Bug affectant la validation des blocs

Le problème impliquait l’interpréteur de scripts de Bitcoin Core pendant la validation des blocs. Bitcoin Core a indiqué qu’un bloc spécialement forgé pouvait amener un nœud à accéder à de la mémoire après que ces données avaient déjà été libérées.

Lors de la validation, Bitcoin Core pré-calcule les données d’entrée des transactions et envoie les vérifications de script à des threads en arrière-plan. Dans certains cas, un bloc invalide pouvait détruire des données mises en cache pendant qu’un autre thread essayait encore de les lire.

Bitcoin Core a déclaré que cela pouvait permettre à un attaquant disposant de suffisamment de preuve de travail de faire crash des nœuds victimes. Il a aussi indiqué que « il est possible » que le crash puisse prendre en charge l’exécution de code à distance, même si, avec les limites des données de bloc, ce résultat serait « improbable ».

L’attaque nécessitait un minage coûteux

L’attaque n’était pas simple à réaliser. Un mineur devrait produire un bloc spécialement forgé avec assez de preuve de travail pour atteindre le sommet de chaîne (chain tip).

Cela rendait l’attaque coûteuse, car un tel bloc serait invalide. Il ne pourrait pas obtenir une récompense de bloc normale, laissant l’attaquant dépenser de la puissance de hachage sans encaisser le paiement de minage habituel.

Bitcoin Core n’a pas indiqué que le bug avait été utilisé dans des attaques réelles. L’avis mettait l’accent sur la faille, la correction et la chronologie de divulgation.

Le bug ne modifiait pas les règles de consensus de Bitcoin. Il était lié à la gestion de la mémoire dans le logiciel Bitcoin Core, et non aux règles qui définissent les transactions ou les blocs Bitcoin valides.

Cory Fields a signalé la faille

Cory Fields du MIT Digital Currency Initiative a signalé le bug en privé le 2 novembre 2024. Bitcoin Core a indiqué que le rapport incluait une preuve de concept et une méthode proposée pour réduire le risque.

Pieter Wuille a fait passer un correctif discret quatre jours plus tard via la PR 31112. La demande a été fusionnée le 3 décembre 2024, avant que Bitcoin Core 29.0 ne soit publié en avril 2025 avec le correctif.

L’avis a suivi la politique de divulgation de Bitcoin Core pour les bugs de haute sévérité. Sa politique indique que les problèmes de haute sévérité sont divulgués après la fin de vie de la dernière version concernée.

Par ailleurs, les opérateurs de nœuds utilisant des versions de Bitcoin Core antérieures à la 29.0 restent exposés au vieux bug. Bitcoin Core ne se met pas à jour automatiquement, de sorte que les utilisateurs doivent installer manuellement des versions plus récentes.

Un précédent rapport sur les risques de décentralisation de la blockchain citait une recherche montrant que 21% des nœuds Bitcoin utilisaient un logiciel Bitcoin Core obsolète en juin 2021. Ce contexte explique pourquoi les anciennes versions du client peuvent rester une préoccupation de sécurité longtemps après la publication des correctifs.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

BTC chute en dessous de 81 000 USDT

Message du bot Gate News, affichage des cours Gate : BTC passe sous 81 000 USDT, à l’instant 80 996 USDT.

CryptoRadarIl y a 38m

Foyers d’ETF Bitcoin au comptant : la garde, les conseillers et les lacunes de plomberie persistent

Des responsables de haut niveau de CoinShares, Calamos, ProShares et Flow Traders ont identifié la concentration de la conservation, l’adoption par les conseillers et l’efficacité du règlement comme des défis majeurs restant à relever dans l’écosystème des ETF Bitcoin au comptant, selon un échange en table ronde. Défis Clés Identifiés Trois problèmes principaux

CryptoFrontierIl y a 1h

Mise à jour de la réserve de Bitcoin américaine prévue « dans les prochaines semaines », déclare un conseiller de la Maison-Blanche

Le conseiller des actifs numériques de la Maison-Blanche, Patrick Witt, a annoncé qu'une mise à jour de la Réserve Bitcoin des États-Unis arriverait dans « les prochaines semaines », en citant des inquiétudes récentes en matière de sécurité comme moteur d'un renforcement des avoirs fédéraux en crypto visant à sécuriser ces protections. Déclaration de la Maison-Blanche sur la mise à jour de la réserve Patrick Witt, qui sert comme conseiller numérique

CryptoFrontierIl y a 1h

American Bitcoin Corp. publie une perte au T1 $82M Q1, le chiffre d’affaires en baisse de 20 %

D’après un communiqué de la société publié mercredi, American Bitcoin Corp., le mineur de Bitcoin soutenu par la famille Trump, a enregistré une perte nette de 82 millions de dollars au premier trimestre, contre 59 millions de dollars au quatrième trimestre. Les revenus ont chuté d’environ 20 % à 62 millions de dollars, reflétant une baisse de la moyenne

GateNewsIl y a 2h

L’analyste de CryptoQuant identifie $93K comme niveau de hausse crucial pour Bitcoin

Selon l’analyste de CryptoQuant Crypto Dan, le prix réalisé par les détenteurs à court terme du Bitcoin à 93 000 dollars a été identifié comme un seuil critique de hausse, le BTC étant actuellement négocié au-dessus de 82 000 dollars après des entrées record d’ETFs d’avril de 2,44 milliards de dollars. Le prix réalisé par les détenteurs à court terme représente le

GateNewsIl y a 2h

Les baleines de Bitcoin sur Hyperliquid font monter les positions nettes longues jusqu’à un niveau record de 2026

D’après Glassnode, mercredi 6 mai, les baleines de Bitcoin sur Hyperliquid ont porté leurs positions nettes longues à un nouveau record pour 2026. Les positions totales des baleines sur la plus grande bourse perpétuelle onchain s’élèvent à environ 3,5 milliards de dollars, avec une exposition longue qui dépasse l’exposition courte. Bitcoin a brièvement atteint

GateNewsIl y a 3h
Commentaire
0/400
Aucun commentaire