Bitcoin Core 驚現高危漏洞 CVE-202452911 或影響約 43% 節點

ChainCatcher 引述 Protos 報道,Bitcoin Core 開發團隊近日披露一項嚴重漏洞(CVE-202452911),影響 0.14.1 至 28.4 版本。漏洞可讓礦工透過挖出經特製的區塊,遠端令其他用戶節點崩潰,甚至執行程式碼。 該漏洞由開發者 Cory Fields 於 2024 年 11 月發現並按負責任披露流程上報;修補程式於同年 12 月合併,並在 2025 年 4 月隨 v29 版本正式釋出。28.x 這個最後受影響的分支已於 2026 年 4 月 19 日結束支援。 由於全節點升級屬自願性質,估計目前仍有約 43% 節點運行未更新且存在風險的舊版軟件。報道指出,實際發動攻擊成本極高:礦工需投入大量算力去挖無效區塊,而相關區塊不會帶來區塊獎勵,因此該漏洞在現實中被利用的可能性偏低。