Україна
Критичну вразливість у Bitcoin Core виправлено, але майже половина нод України все ще під загрозою
Команда Bitcoin Core усунула критичну помилку безпеки пам'яті, яку розробник Пітер Вуйле ховав під виглядом оновлення. Незважаючи на виправлення, близько 43% нод у світі, включаючи українських користувачів, працюють на вразливих версіях клієнта.
Команда розробників Bitcoin Core офіційно виправила критичну вразливість, пов'язану з безпекою пам'яті, яка могла дозволити зловмисникам вивести з ладу вузли мережі. Попри те, що баг вже усунуто, значна частина нод, зокрема в Україні, досі працює на старих, вразливих версіях програмного забезпечення, що створює ризики для стабільності мережі.
Помилку виявив дослідник Корі Філдс ще 2 листопада 2024 року, проте деталі про неї стали відомі лише після того, як розробник Пітер Вуйле випустив прихований патч. Щоб не привертати увагу хакерів, оновлення було представлено як чергове вдосконалення налагодження скриптів і потрапило до кодової бази в грудні 2024 року, увійшовши до релізу Bitcoin Core 29.0 у квітні 2025-го.
Протягом року розробники дотримувалися політики мовчання, розкривши деталі вразливості лише після завершення життєвого циклу вразливої гілки 28.x 19 квітня 2026 року. Проблема стосувалася локальної обробки пам'яті і не впливала на консенсусні правила блокчейну, але могла призвести до аварійного завершення роботи ноди під час перевірки скриптів.
Теоретично ця помилка відкривала шлях до віддаленого виконання коду, хоча розробники вважають такий сценарій малоймовірним через економічні обмеження. Для успішної атаки зловмиснику довелося б витрачати реальний хешрейт на майнінг невалідних блоків без отримання винагороди, що робить експлуатацію ризикованою, але не неможливою.
На жаль, швидкість оновлення мережі залишається низькою. За даними аналітика Кларка Муді, близько 43% біткоїн-нод у світі досі працюють на клієнтах попередніх версій. Це означає, що тисячі українських користувачів, які не оновили своє програмне забезпечення, залишаються потенційною мішенню для атак.
Важливо пам'ятати, що безпека мережі залежить від кожного учасника. Власникам нод та майнерам рекомендується якнайшвидше оновити Bitcoin Core до останньої стабільної версії, щоб уникнути можливих збоїв та захистити свої активи від теоретичних загроз.
Читайте також
- Секретний факультет ГРУ в Бауманському університеті: як готують хакерів для атак на Україну
- Новая пошта зазнала кібератаки: як це вплине на відправлення та отримання посилок
- Хакери «256 Кіберштурмової дивізії» отримали координати російських військ через Starlink
- ЦПД попередив про шахрайську схему у месенджері Signal
- Coinbase звільняє 14% співробітників: штучний інтелект і криза ринку
Новини цього розділу
WhatsApp запустив режим «інкогніто» для розмов із ШІ
Fire Point запустила супутники: Україна створює власні стратегічні системи
Енергосистема світу під тиском: дата-центри ШІ збільшили споживання на 15%
Дія.AI: штучний інтелект у смартфоні, який сам платить штрафи
Meta дозволяє батькам бачити, що формує алгоритми підлітків в Instagram
Китай запустив перший повністю автономний поїзд метро
Топ-5 найкращих бюджетних смартфонів 2026 року: рейтинг від Tom's Guide
Цифровий ІПН у «Дії» отримав повну юридичну силу
Ropa розробила автономну систему керування для картоплекопалок
Трактори тепер мають власний «інтернет»: TerraGrid запустила незалежну систему моніторингу RTK
Коментарі
Коментарів ще немає. Будьте першим у цій дискусії.