PANewsは7月21日、Protosの情報によると、Bitcoin Core開発チームが今月、フルノード運用者を5年間悩ませてきたディスク容量不足の脆弱性を修正したと報じました。この脆弱性により、攻撃者は悪意のあるログ命令(LogPrintf、LogInfo、LogWarning、LogErrorなど)を通じてノードのハードディスクに冗長データを継続的に書き込むことができ、機械式ハードディスクノードに深刻な影響を与え、フラッシュメモリデバイスのパフォーマンス低下さえも引き起こします。
この修正はPR 32604で提出され、シニア開発者のGloria Zhao氏によってメインブランチにマージされました。提出された修正は19のチェックを通過し、異議申し立てはありませんでした。開発者たちは、この修正が新しいバージョンのBitcoin CoreとともにBitcoinネットワークに普及すれば、ディスクフィリング攻撃は完全に消滅すると期待しています。Bitcoin Coreの最新バージョンは4月14日にリリースされた29.0で、Coreバージョンは通常数ヶ月ごとにアップグレードされます。自動更新を許可しない任意のソフトウェアパッケージであるため、フルノードオペレーターは常にソフトウェアを手動でアップグレードする必要があります。ノードオペレーターの約16%がバージョン29.0を実行しています。その他のノードは古いバージョンのソフトウェアを実行しています。
