据 Foresight News 报道,Bitcoin Core 项目披露了由于垃圾邮件头导致的内存 DoS 泄露的比特币网络安全漏洞,并表示该问题严重性较高。

在 Bitcoin Core v24.0.1 之前,攻击者可以使用低难度的头链向节点发送垃圾邮件,远程导致对等节点崩溃。

Bitcoin Core 已实现针对此 DoS 的保护,节点将首先验证所呈现的链是否有足够的工作,再承诺存储它,从而使得 Bitcoin Core 不再依赖检查点来防范任何已知攻击。