PANews 5月6日消息,根據Protos報道,Bitcoin Core開發者近日披露了一個編號為CVE-2024-52911的高危險漏洞,該漏洞影響0.14.1至28.4 版本,允許礦工透過挖掘特製區塊,遠端崩潰其他用戶的節點並執行程式碼。該漏洞由開發者Cory Fields 於2024年11月發現並負責任地揭露。修復方案於當年12月合併,並於2025年4月隨v29版本發布。最後一個存在漏洞的28.x版本系列已於2026年4月19日停止維護。
然而,由於比特幣全節點升級為自願行為,估計目前仍有約43%的節點運行著有漏洞的舊版軟體,面臨潛在風險。所幸該攻擊實施成本極其高昂——礦工需將大量算力用於挖掘無法獲得區塊獎勵的無效區塊——因此很可能從未被實際利用過。




