據 ChainCatcher 報道,Bitcoin Core 開發人員發佈高危警告,稱每六個比特幣節點中就有一個存在軟件漏洞。運行在網絡 17% 節點上的軟件存在重大安全問題,所有低於 Bitcoin Core 版本 24.0.1 的軟件均存在風險。

根據 Bitnodes 的監控估算,這個拒絕服務漏洞影響了可訪問的比特幣完整節點的 19,200 個自稱用戶代理中的大約 3,330 個。惡意行爲者可以使用低難度的 header 鏈向節點發送垃圾郵件,導致節點崩潰。

開發人員在 Bitcoin Core 拉取請求編號 25717 中修復了這個漏洞,並在 2022 年 12 月 12 日隨着 v24.0.1 版本的發佈將其合併到生產中。當前的 Bitcoin Core 節點軟件版本爲 27.1,包含此漏洞和其他漏洞的修復。

雖然這個漏洞相當嚴重,但公開記錄中已知的利用該漏洞的攻擊案例很少。由於生成和廣播區塊 header 鏈以執行拒絕服務攻擊的成本相當高,因此該漏洞對攻擊者來說幾乎沒有經濟利益。