【币界】据报道,7 月 21 日,Bitcoin Core 开发团队本月修复了一个困扰完整节点运营商五年之久的磁盘填充漏洞。该漏洞允许攻击者通过恶意日志指令(例如 LogPrintf、LogInfo、LogWarning 或 LogError 等)强制节点硬盘持续写入冗余数据,从而对机械硬盘节点造成严重影响,甚至导致闪存设备的性能下降。该修复通过 PR 32604 提交,并由资深开发者 Gloria Zhao 合并到主分支中。该提交通过了 19 项检查,没有异议。开发人员预计,随着补丁在新版本的 Bitcoin Core 中普及,磁盘填充攻击将完全消失在 Bitcoin 网络中。Bitcoin Core 的最新版本是 29.0,于 4 月 14 日发布,Core 版本通常每隔几个月升级一次。作为一个不允许自动更新的自愿软件包,完整节点运营商必须始终选择手动升级其软件。大约 16% 的节点运营商正在运行 29.0 版本。其他节点正在运行旧版本的软件。
Bitcoin Core修复五年磁盘填充漏洞 提升全节点安全性
【币界】据报道,7 月 21 日,Bitcoin Core 开发团队本月修复了一个困扰完整节点运营商五年之久的磁盘填充漏洞。该漏洞允许攻击者通过恶意日志指令(例如 LogPrintf、LogInfo、LogWarning 或 LogError 等)强制节点硬盘持续写入冗余数据,从而对机械硬盘节点造成严重影响,甚至导致闪存设备的性能下降。
该修复通过 PR 32604 提交,并由资深开发者 Gloria Zhao 合并到主分支中。该提交通过了 19 项检查,没有异议。开发人员预计,随着补丁在新版本的 Bitcoin Core 中普及,磁盘填充攻击将完全消失在 Bitcoin 网络中。
Bitcoin Core 的最新版本是 29.0,于 4 月 14 日发布,Core 版本通常每隔几个月升级一次。作为一个不允许自动更新的自愿软件包,完整节点运营商必须始终选择手动升级其软件。大约 16% 的节点运营商正在运行 29.0 版本。其他节点正在运行旧版本的软件。