據 Foresight News 報道,Bitcoin Core 項目披露了由於垃圾郵件頭導致的內存 DoS 泄露的比特幣網絡安全漏洞,並表示該問題嚴重性較高。

在 Bitcoin Core v24.0.1 之前,攻擊者可以使用低難度的頭鏈向節點發送垃圾郵件,遠程導致對等節點崩潰。

Bitcoin Core 已實現針對此 DoS 的保護,節點將首先驗證所呈現的鏈是否有足夠的工作,再承諾存儲它,從而使得 Bitcoin Core 不再依賴檢查點來防範任何已知攻擊。