Tin tức
10-13 09:22
Craig Wright có kế hoạch đệ đơn kiện Bitcoin Core DAO và Square mà không có đại diện pháp lý
Theo tin tức từ BitouchNews, Theo báo cáo của Protos, Craig Wright dường như đang đóng vai trò là đại diện pháp lý của chính mình trong vụ kiện mới nhất chống lại Bitcoin Core DAO và công ty thanh toán Square của Jack Dorsey . Bitmex Research chỉ ra rằng việc theo dõi vụ việc của Tòa án Tối cao Vương quốc Anh cho thấy Wright gần đây đã đệ đơn kiện với tư cách là "khách hàng", cho thấy rằng anh ta có thể tự mình nộp đơn kiện mà không cần có đại diện pháp lý.Mặc dù vụ kiện nêu cụ thể Bitcoin Core DAO và Square Up Europe Ltd., phần mềm được sử dụng để phân phối Bitcoin , trang theo dõi vụ việc không nêu rõ mục đích của vụ kiện.Wright gần đây đã đăng một bài viết trên X về các vụ kiện và mối đe dọa pháp lý chống lại MicroStrategy, nhưng không rõ liệu điều này có liên quan đến vụ kiện hay không.Anh ấy đang cố gắng khởi động ba đơn kháng cáo pháp lý ở Anh, nhưng tất cả đều đang chờ phê duyệt. Hai trong số họ chống lại Liên minh bằng sáng chế mở tiền điện tử (COPA) và một người chống lại Peter McCormack.
Tin tức
2023-12-10 13:13
Slow Mist Yu Xian: Số CVE là một trong những bằng chứng dễ bị tổn thương nổi tiếng nhất trong ngành bảo mật và có thể được các tác nhân có liên quan trong hệ sinh thái Bitcoin đánh giá cao
Theo tin tức từ BitouchNews, Người sáng lập Slow Mist Yu Xian đã nói với nhà phát triển Bitcoin Core DAO Luke Dashjr trên nền tảng xã hội rằng lỗ hổng mà ứng dụng khách Bitcoin Core DAO khai thác được gán mã định danh CVE-2023-50428. Ông đăng rằng vấn đề này được gán số CVE. Điều này cho thấy rằng lỗ hổng đã được mô tả.Số CVE không có gì mới và nhiều nhóm/cá nhân bảo mật có thể đăng ký chúng, nhưng trong ngành bảo mật, đây là một trong những bằng chứng dễ bị tổn thương nổi tiếng nhất và có lẽ những người tham gia vào hệ sinh thái Bitcoin sẽ đánh giá cao điều này.
Tin tức
10-13 09:41
Các nhà phát triển Bitcoin tiết lộ lỗ hổng trong Bitcoin Core DAO v25.0, kêu gọi các nhà khai thác nút cập nhật phần mềm
Theo tin tức từ BitouchNews, Theo báo cáo của Protos, các nhà phát triển Bitcoin gần đây đã tiết lộ chi tiết về lỗ hổng phần mềm có rủi ro cao có tên CVE-2024-35202. Theo các nhà phát triển cốt lõi cao cấp, hơn 13% máy tính gia đình và doanh nghiệp trên thế giới được sử dụng để thực hiện các quy tắc Bitcoin có lỗ hổng tắt máy từ xa.Lỗ hổng này ảnh hưởng đến các nút chạy phiên bản trước Bitcoin Core DAO 25.0, cho phép kẻ tấn công gây ra sự cố nút bằng cách thao túng các thông báo giao dịch khối. Lỗ hổng này xuất phát từ giao thức khối dày đặc của Core DAO , sử dụng mã nhận dạng giao dịch rút gọn để giảm mức sử dụng băng thông internet. Kẻ tấn công có thể gây ra xung đột trong các số nhận dạng này, khiến các nút yêu cầu khối đầy đủ. Mặc dù việc yêu cầu các khối đầy đủ, không rút gọn là một biện pháp phòng ngừa bảo mật nhưng các phiên bản phần mềm trước 25.0 có sai sót về logic để xử lý các tin nhắn blocktxn tiếp theo.Tóm lại, một nút có thể bị ép vào trạng thái không hợp lệ bằng cách thao túng các cổng logic, khiến nút đó sụp đổ hoàn toàn. Mặc dù những kẻ tấn công thông thường không mang lại lợi ích tài chính nào nhưng các nhà phát triển đặc biệt khuyến nghị các nhà khai thác nút cập nhật lên phiên bản mới nhất. Tín dụng thuộc về Niklas Gögge vì đã phát hiện và tiết lộ lỗ hổng bảo mật đã được giải quyết trong Bitcoin Core DAO 25.0.
Tin tức
2023-12-10 15:35
Slow Mist Yu Xian: Việc NVD tham chiếu số CVE là điều bình thường
Theo tin tức từ BitouchNews, Người sáng lập Slow Mist Yu Xian cho biết trên nền tảng xã hội rằng số CVE được NVD trích dẫn là bình thường và không cần phải đến mức "tìm kiếm sự trợ giúp từ chính phủ liên bang Hoa Kỳ trong việc cố gắng xem xét các giao dịch số sê-ri/chữ khắc".Trước đây, BitouchNews đã báo cáo rằng nhà phát triển Bitcoin Core DAO Luke Dashjr đã đăng trên nền tảng X rằng “Inscription” đã khai thác lỗ hổng trong ứng dụng khách Bitcoin Core DAO và được gán mã định danh CVE-2023-50428.