1970-01-01 08:00   星期四
比特币工程师再次发现INVDoS漏洞,提示节点运营商完成软件升级
比特币工程师Braydon Fuller和Javed Khan在2018年修复了比特币区块链上的名为“INVDoS”的漏洞。然而,两人在本周发表了一篇研究论文,详细介绍了他们今年是如何在其他一些区块链迭代(Btcd和Decred)中发现该漏洞的。2020年6月,Khan注意到旧的攻击适用于Btcd,Btcd是一种替代比特币区块链节点,不允许用户发送或接收付款。一个月后,Khan在另一个区块链网络——Decred中发现了这个漏洞。Khan与其他区块链工程师一起,在8月底推出了漏洞修复程序。幸运的是,“外界还没有发现对这种脆弱性的利用情况”。事实上,这样的网络关闭已经多年没有发生过。报告指出:“对于比特币网络而言,导致此类宕机事件的漏洞只有两个,2013年以来已从未出现过。”报告还指出,Litecoin和Namecoin区块链也曾面临风险。尽管报告补充称,该漏洞不太可能帮助黑客窃取比特币,但闪电网络的资金可能面临风险。开发人员补充说,运行旧版比特币软件的矿工和交易所可能仍面临风险,但大多数节点运营商应该是在运行最新的软件。报告提示称,请务必完成升级。(Decrypt)