PANews는 7월 21일 Protos에 따르면 비트코인 코어 개발팀이 이번 달 전체 노드 운영자들을 5년간 괴롭혀 온 디스크 채우기 취약점을 수정했다고 보도했습니다. 이 취약점은 공격자가 악성 로그 명령어(예: LogPrintf, LogInfo, LogWarning, LogError 등)를 통해 노드 하드 디스크에 지속적으로 중복 데이터를 쓰도록 강제할 수 있도록 허용하여, 기계식 하드 디스크 노드에 심각한 영향을 미치고 플래시 메모리 장치의 성능 저하를 초래할 수도 있습니다.
이 수정 사항은 PR 32604를 통해 제출되었으며, 수석 개발자인 글로리아 자오(Gloria Zhao)가 메인 브랜치에 병합했습니다. 제출된 수정 사항은 19번의 심사를 통과했으며, 이의 제기는 없었습니다. 개발자들은 새로운 버전의 비트코인 코어(Bitcoin Core)를 통해 이 패치가 비트코인 네트워크에 널리 보급되면 디스크 채우기 공격이 완전히 사라질 것으로 예상합니다. 비트코인 코어의 최신 버전은 4월 14일에 출시된 29.0이며, 코어 버전은 보통 몇 달마다 업그레이드됩니다. 자동 업데이트를 허용하지 않는 자발적인 소프트웨어 패키지이기 때문에, 전체 노드 운영자는 항상 소프트웨어를 수동으로 업그레이드해야 합니다. 노드 운영자의 약 16%가 29.0 버전을 사용하고 있으며, 다른 노드들은 이전 버전의 소프트웨어를 사용하고 있습니다.
