Tin tức
2023-12-10 13:13
Slow Mist Yu Xian: Số CVE là một trong những bằng chứng dễ bị tổn thương nổi tiếng nhất trong ngành bảo mật và có thể được các tác nhân có liên quan trong hệ sinh thái Bitcoin đánh giá cao
Theo tin tức từ BitouchNews, Người sáng lập Slow Mist Yu Xian đã nói với nhà phát triển Bitcoin Core DAO Luke Dashjr trên nền tảng xã hội rằng lỗ hổng mà ứng dụng khách Bitcoin Core DAO khai thác được gán mã định danh CVE-2023-50428. Ông đăng rằng vấn đề này được gán số CVE. Điều này cho thấy rằng lỗ hổng đã được mô tả.Số CVE không có gì mới và nhiều nhóm/cá nhân bảo mật có thể đăng ký chúng, nhưng trong ngành bảo mật, đây là một trong những bằng chứng dễ bị tổn thương nổi tiếng nhất và có lẽ những người tham gia vào hệ sinh thái Bitcoin sẽ đánh giá cao điều này.
Tin tức
2024-10-13 09:41
Các nhà phát triển Bitcoin tiết lộ lỗ hổng trong Bitcoin Core DAO v25.0, kêu gọi các nhà khai thác nút cập nhật phần mềm
Theo tin tức từ BitouchNews, Theo báo cáo của Protos, các nhà phát triển Bitcoin gần đây đã tiết lộ chi tiết về lỗ hổng phần mềm có rủi ro cao có tên CVE-2024-35202. Theo các nhà phát triển cốt lõi cao cấp, hơn 13% máy tính gia đình và doanh nghiệp trên thế giới được sử dụng để thực hiện các quy tắc Bitcoin có lỗ hổng tắt máy từ xa.Lỗ hổng này ảnh hưởng đến các nút chạy phiên bản trước Bitcoin Core DAO 25.0, cho phép kẻ tấn công gây ra sự cố nút bằng cách thao túng các thông báo giao dịch khối. Lỗ hổng này xuất phát từ giao thức khối dày đặc của Core DAO , sử dụng mã nhận dạng giao dịch rút gọn để giảm mức sử dụng băng thông internet. Kẻ tấn công có thể gây ra xung đột trong các số nhận dạng này, khiến các nút yêu cầu khối đầy đủ. Mặc dù việc yêu cầu các khối đầy đủ, không rút gọn là một biện pháp phòng ngừa bảo mật nhưng các phiên bản phần mềm trước 25.0 có sai sót về logic để xử lý các tin nhắn blocktxn tiếp theo.Tóm lại, một nút có thể bị ép vào trạng thái không hợp lệ bằng cách thao túng các cổng logic, khiến nút đó sụp đổ hoàn toàn. Mặc dù những kẻ tấn công thông thường không mang lại lợi ích tài chính nào nhưng các nhà phát triển đặc biệt khuyến nghị các nhà khai thác nút cập nhật lên phiên bản mới nhất. Tín dụng thuộc về Niklas Gögge vì đã phát hiện và tiết lộ lỗ hổng bảo mật đã được giải quyết trong Bitcoin Core DAO 25.0.
Tin tức
2023-12-10 15:35
Slow Mist Yu Xian: Việc NVD tham chiếu số CVE là điều bình thường
Theo tin tức từ BitouchNews, Người sáng lập Slow Mist Yu Xian cho biết trên nền tảng xã hội rằng số CVE được NVD trích dẫn là bình thường và không cần phải đến mức "tìm kiếm sự trợ giúp từ chính phủ liên bang Hoa Kỳ trong việc cố gắng xem xét các giao dịch số sê-ri/chữ khắc".Trước đây, BitouchNews đã báo cáo rằng nhà phát triển Bitcoin Core DAO Luke Dashjr đã đăng trên nền tảng X rằng “Inscription” đã khai thác lỗ hổng trong ứng dụng khách Bitcoin Core DAO và được gán mã định danh CVE-2023-50428.
Tin tức
2024-12-19 09:09
Ở tuổi 17, người đóng góp Bitcoin Core DAO trẻ nhất từ trước đến nay nhận được học bổng Bitcoin của Chaincode Labs
Theo tin tức từ BitouchNews, Theo Bitcoin Magazine, Phòng thí nghiệm Chaincode ở New York đã trao tặng Học bổng Bitcoin đầu tiên cho Ishaana Misra, 17 tuổi, trở thành người đóng góp mã cốt lõi trẻ nhất trong lịch sử công nghệ Bitcoin . Được lựa chọn từ 232 ứng viên từ khắp nơi trên thế giới, học bổng này sẽ chi trả học phí cho cô trong một năm và được gia hạn hàng năm, có khả năng hỗ trợ toàn bộ quá trình học đại học của cô.Misra bắt đầu lập trình từ năm 12 tuổi và bước chân vào lĩnh vực Bitcoin sau khi đọc sách trắng Bitcoin trước khi học trung học. Cô đã chuyển đổi từ việc chạy các nút sang đóng góp vào cơ sở mã Bitcoin Core DAO bằng cách tự học C++. Misra nói rằng cộng đồng Bitcoin tập trung vào kết quả công việc hơn là tuổi tác và bầu không khí này đặc biệt thân thiện với các nhà phát triển trẻ.Giám đốc điều hành của Chaincode Labs, Adam Jonas cho biết học bổng này nhằm khuyến khích những người trẻ tuổi tham gia phát triển nguồn mở Bitcoin và cung cấp cho họ kinh nghiệm cũng như hỗ trợ giáo dục.