Tin tức
2023-12-10 13:13
Slow Mist Yu Xian: Số CVE là một trong những bằng chứng dễ bị tổn thương nổi tiếng nhất trong ngành bảo mật và có thể được các tác nhân có liên quan trong hệ sinh thái Bitcoin đánh giá cao
Theo tin tức từ BitouchNews, Người sáng lập Slow Mist Yu Xian đã nói với nhà phát triển Bitcoin Core DAO Luke Dashjr trên nền tảng xã hội rằng lỗ hổng mà ứng dụng khách Bitcoin Core DAO khai thác được gán mã định danh CVE-2023-50428. Ông đăng rằng vấn đề này được gán số CVE. Điều này cho thấy rằng lỗ hổng đã được mô tả.Số CVE không có gì mới và nhiều nhóm/cá nhân bảo mật có thể đăng ký chúng, nhưng trong ngành bảo mật, đây là một trong những bằng chứng dễ bị tổn thương nổi tiếng nhất và có lẽ những người tham gia vào hệ sinh thái Bitcoin sẽ đánh giá cao điều này.
Tin tức
2023-12-10 15:35
Slow Mist Yu Xian: Việc NVD tham chiếu số CVE là điều bình thường
Theo tin tức từ BitouchNews, Người sáng lập Slow Mist Yu Xian cho biết trên nền tảng xã hội rằng số CVE được NVD trích dẫn là bình thường và không cần phải đến mức "tìm kiếm sự trợ giúp từ chính phủ liên bang Hoa Kỳ trong việc cố gắng xem xét các giao dịch số sê-ri/chữ khắc".Trước đây, BitouchNews đã báo cáo rằng nhà phát triển Bitcoin Core DAO Luke Dashjr đã đăng trên nền tảng X rằng “Inscription” đã khai thác lỗ hổng trong ứng dụng khách Bitcoin Core DAO và được gán mã định danh CVE-2023-50428.
Tin tức
2024-09-20 18:37
Các phiên bản Bitcoin Core DAO dưới 24.0.1 có lỗ hổng rủi ro cao, ảnh hưởng đến 17% full node
Theo tin tức từ BitouchNews, Theo báo cáo từ Protos, các nhà phát triển Bitcoin Core DAO đã đưa ra một cảnh báo rủi ro cao mới cho biết rằng cứ sáu nút Bitcoin thì có một nút có lỗ hổng phần mềm. Vào thứ Năm, nhân viên của dự án Bitcoin Core DAO nguồn mở, nơi duy trì phần mềm chạy trên hơn 98% các nút đầy đủ có thể truy cập, đã tiết lộ rằng 17% các nút trong mạng có vấn đề bảo mật lớn. Cụ thể, tất cả phần mềm cũ hơn Bitcoin Core DAO phiên bản 24.0.1 đều gặp rủi ro. Theo ước tính giám sát Bitnodes , lỗ hổng từ chối dịch vụ này ảnh hưởng đến 19.200 nút đầy đủ Bitcoin có thể truy cập được trong số khoảng 3.330 tác nhân người dùng tự xưng.Trước phiên bản 24.0.1 của phần mềm Bitcoin Core DAO , các tác nhân độc hại có thể gửi chuỗi tiêu đề có độ khó thấp đến các nút để tiến hành tấn công. Bằng cách buộc các nút tải xuống và lưu trữ chuỗi tiêu đề cực dài, kẻ tấn công có thể khiến nút bị sập do tiêu tốn quá nhiều băng thông hoặc dung lượng lưu trữ của thiết bị. Các nhà phát triển đã sửa lỗ hổng trong yêu cầu kéo Bitcoin Core DAO (PR) số 25717 và hợp nhất nó vào sản xuất với việc phát hành v24.0.1 vào ngày 12 tháng 12 năm 2022. Phiên bản phần mềm nút Bitcoin Core DAO hiện tại (hiện tại là 27.1) chứa các bản sửa lỗi cho lỗ hổng này và các lỗ hổng khác.Mặc dù lỗ hổng này khá nghiêm trọng nhưng có rất ít cuộc tấn công được biết đến khai thác nó trong hồ sơ công khai. Do chi phí tạo và phát sóng chuỗi tiêu đề khối để thực hiện tấn công từ chối dịch vụ khá cao nên lỗ hổng này mang lại rất ít lợi ích tài chính cho kẻ tấn công.
Tin tức
2024-12-11 22:55
Yu Xian: Điện toán lượng tử còn lâu mới bẻ khóa được khóa riêng Bitcoin. Hiện tại, không cần phải lo lắng về tính bảo mật của khóa riêng của Satoshi Nakamoto
Theo tin tức từ BitouchNews, Yu Xian, người sáng lập SlowMist, đã trích dẫn các dòng tweet của nhà nghiên cứu mã hóa Jeffrey Scholz liên quan đến các sự kiện gần đây như chip máy tính lượng tử Willow và việc đóng băng khóa riêng của Satoshi Nakamoto đã thu hút sự chú ý của thị trường: "Số lượng máy tính lượng tử hiện nay các cổng còn lâu mới có thể thực sự bẻ khóa được khóa riêng Bitcoin. "Vẫn còn khoảng cách vài triệu cổng trong khóa. Việc tăng số cổng lượng tử này không phải là điều dễ dàng, đồng thời độ ồn và tỷ lệ lỗi cũng sẽ tăng lên, điều này sẽ cuối cùng dẫn đến một cỗ máy lãng phí trong thế giới thực... Chúng ta sẽ không còn lo lắng về Satoshi Nakamoto trong vài thập kỷ nữa ”.