### Sekret węzłów Bitcoin: co szósty ma luki w zabezpieczeniach, przyjdź i sprawdź, czy Twój węzeł jest bezpieczny! 🧐

Witam wszystkich! Dzisiaj porozmawiamy o ważnej wiadomości dotyczącej węzłów Bitcoin. 20 września Protos przekazał niepokojącą wiadomość: programiści Bitcoin Core wydali ostrzeżenie o wysokim ryzyku, stwierdzając, że jeden na sześć węzłów Bitcoin ma lukę w oprogramowaniu. Tę wiadomość można określić jako bombę w świecie blockchain!

#### Jaka jest konkretna sytuacja?

Według pracowników projektu Bitcoin Core oprogramowanie działające na 17% węzłów w sieci ma poważne problemy z bezpieczeństwem. W szczególności zagrożone jest całe oprogramowanie starsze niż Bitcoin Core w wersji 24.0.1. Według szacunków monitorowania Bitnodes ta luka w zabezpieczeniach umożliwiająca odmowę usługi dotyczy około 3330 z 19 200 samozwańczych programów użytkownika dostępnych dla pełnych węzłów Bitcoin.

#### Co się dzieje z luką?

W oprogramowaniu Bitcoin Core starszym niż wersja 24.0.1 złośliwi aktorzy mogli wykorzystywać łańcuchy nagłówków o niskim stopniu trudności do spamowania węzłów. Zmuszając węzły do ​​pobierania i przechowywania wyjątkowo długich łańcuchów nagłówków, ataki mogą spowodować awarię węzłów poprzez wykorzystanie zbyt dużej przepustowości lub miejsca w pamięci urządzenia. Twórcy naprawili lukę w żądaniu ściągnięcia Bitcoin Core (PR) o numerze 25717 i połączyli go z wersją produkcyjną wraz z wydaniem wersji 24.0.1 12 grudnia 2022 r. Aktualna wersja oprogramowania węzła Bitcoin Core (obecnie 27.1) zawiera poprawki tej i innych luk.

#### Jak duży jest wpływ?

Chociaż luka ta jest dość poważna, istnieje bardzo niewiele znanych ataków wykorzystujących ją w rejestrach publicznych. Ponieważ koszt wygenerowania i rozgłoszenia łańcucha nagłówków bloków w celu przeprowadzenia ataku typu „odmowa usługi” jest dość wysoki, luka ta przynosi atakującemu niewielkie korzyści finansowe.

#### Co powinniśmy zrobić?

Jeśli jesteś operatorem węzła Bitcoin, zaleca się jak najszybsze sprawdzenie wersji oprogramowania węzła. Jeśli Twoja wersja jest starsza niż 24.0.1, zaktualizuj ją szybko! W końcu bezpieczeństwo to niemała sprawa, zwłaszcza w blockchainie, polu pełnym niewiadomych i wyzwań.

#### Interaktywny czas!

Co sądzisz o tej luce w zabezpieczeniach węzła Bitcoin? Jak duży wpływ, Twoim zdaniem, będzie miała ta luka na sieć Bitcoin?Zachęcamy do pozostawienia wiadomości w obszarze komentarzy i podzielenia się swoimi poglądami i spostrzeżeniami! Nie możemy się doczekać interakcji z Tobą i omówmy wspólnie przyszłość blockchain!

Mam nadzieję, że ta wiadomość pomoże wszystkim lepiej zrozumieć problemy bezpieczeństwa węzłów Bitcoin i chronić ich aktywa. Pamiętaj, aby nas obserwować, aby otrzymywać więcej najświeższych wiadomości z branży blockchain!