По данным Foresight News, проект Bitcoin Core раскрыл существенную уязвимость безопасности в сети Bitcoin, вызванную спам-заголовками, приводящими к утечке памяти Denial of Service (DoS). Проблема, считающаяся крайне серьезной, позволяла злоумышленникам удаленно выводить из строя одноранговые узлы, отправляя спам с цепочками заголовков низкой сложности до выпуска Bitcoin Core v24.0.1.
Bitcoin Core теперь реализовал защиту от этой уязвимости DoS. Новая мера гарантирует, что узлы сначала проверят, достаточно ли работы у представленной цепочки, прежде чем брать на себя обязательство ее сохранить. Это обновление означает, что Bitcoin Core больше не полагается на контрольные точки для защиты от любых известных атак, что повышает общую безопасность сети.