Carregando cotações...
CriptoBR
No Result
View All Result
  • Início
  • Notícias
  • Onde Investir
    • Criptomoedas Promissoras
    • Gems da Semana
    • Memecoins
    • Cripto + IA
  • Guias
    • Guia Completo para Iniciantes
    • Melhores Corretoras Brasil
    • Melhores Carteiras
    • Melhores Hard Wallets
    • Melhores Cartões Cripto
    • Como Comprar Cripto
    • Glossário Cripto
  • Análises
    • Reviews de Corretoras
    • Reviews de Carteiras
    • Reviews de Cartões
  • Tutoriais
  • Entenda
    • Maestro
    • Vkxtech
    • Tangem
    • CoinMarketTok
    • Oobit
  • Agência
  • Anuncie
No Result
View All Result
  • Início
  • Notícias
  • Onde Investir
    • Criptomoedas Promissoras
    • Gems da Semana
    • Memecoins
    • Cripto + IA
  • Guias
    • Guia Completo para Iniciantes
    • Melhores Corretoras Brasil
    • Melhores Carteiras
    • Melhores Hard Wallets
    • Melhores Cartões Cripto
    • Como Comprar Cripto
    • Glossário Cripto
  • Análises
    • Reviews de Corretoras
    • Reviews de Carteiras
    • Reviews de Cartões
  • Tutoriais
  • Entenda
    • Maestro
    • Vkxtech
    • Tangem
    • CoinMarketTok
    • Oobit
  • Agência
  • Anuncie
No Result
View All Result
CriptoBR
No Result
View All Result
Maestro
Home Notícias

Desenvolvedores revelam vulnerabilidade que afeta 19,6% dos full nodes de Bitcoin

Oliver Andrade by Oliver Andrade
setembro 24, 2024
in Notícias
0
Desenvolvedores revelam vulnerabilidade que afeta 19,6% dos full nodes de Bitcoin
189
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Desenvolvedores do Bitcoin Core divulgaram na última quarta-feira (18) uma vulnerabilidade crítica que afeta todos os full nodes antes da versão 24.0.1. Segundo estimativas, cerca de 19,6% das carteiras estariam em risco.

A divulgação faz parte de uma mudança na política que começou em junho deste ano. Antes disso, não existia nenhuma comunicação, nem mesmo sobre correções de falhas críticas.

O custo para explorar essa falha estaria próximo à faixa de US$ 1,5 milhão, na data do estudo. Mesmo caro, poderia ser executado por quem tivesse incentivo para isso.

Vulnerabilidade crítica não teria retorno financeiro, mas pode ser usado para derrubar full nodes

A vulnerabilidade em questão está ligada a um ataque de negação de serviços (DoS) em versões anteriores a 24.0.1. A falha foi detalhada ainda em 2019 por Braydon Fuller e outros especialistas.

🔔 Entre em nosso grupo no WhatsApp e fique atualizado.

Em suma, um ator malicioso poderia fazer um spam de dados de cabeçalhos desnecessários até a máquina travar.

“Os ataques utilizam recursos desprotegidos para realizar uma negação de serviço, enchendo o disco e esgotando a CPU com dados desnecessários de cabeçalhos e blocos”, escreveu Fuller. “Isso força o nó a interromper sua operação.”

“A dificuldade do ataque varia de difícil a fácil. Atualmente, existem proteções limitadas para alguns dos ataques que exigem que checkpoints estejam habilitados.”

Segundo o texto, o custo do ataque poderia chegar a US$ 1,5 milhão, dependendo da duração e outros fatores.

Custo para realizar ataque usando vulnerabilidade no Bitcoin Core. Fonte: Braydon Fuller.
Custo para realizar ataque usando vulnerabilidade no Bitcoin Core. Fonte: Braydon Fuller.

O ataque não teria incentivos financeiros. No entanto, afetaria todos os full nodes e poderia representar um grande problema para a rede na época.

Atualmente, 19,6% dos full nodes ainda rodam versões com essa vulnerabilidade.

Cerca de 80,4% rodam versões do Bitcoin Core que já corrigiram essa falha, deixando 19,6% ainda expostos. Fonte: ClarkMoody.Cerca de 80,4% rodam versões do Bitcoin Core que já corrigiram essa falha, deixando 19,6% ainda expostos. Fonte: ClarkMoody.
Cerca de 80,4% rodam versões do Bitcoin Core que já corrigiram essa falha, deixando 19,6% ainda expostos. Fonte: ClarkMoody.

Falha foi corrigida há dois anos

A documento revela que a falha foi corrigida em outubro de 2022, há quase dois anos. Tais divulgações não são feitas imediatamente, permitindo que os usuários tenham tempo de sobra para atualizar seus clientes.

“O PR #26355 de Niklas Gögge foi incorporado, corrigindo um bug na etapa de pré-sincronização dos cabeçalhos que havia sido introduzido no PR #25717”, apontam os desenvolvedores. “Sem essa correção, ainda seria possível realizar spam de cabeçalhos de blocos.”

“A descoberta desse bug, e a possibilidade de haver outros ainda não descobertos, é a razão pela qual os checkpoints antigos ainda não foram completamente removidos.”

Embora cada usuário possa utilizar a versão que deseja, a publicação dessas vulnerabilidades encoraja atualizações, seja para a versão mais recente ou outro não tão antiga.



Fonte

Oliver Andrade
Oliver Andrade

Oliver Andrade é jornalista, empreendedor e uma das vozes mais ativas do ecossistema cripto brasileiro. Aos 32 anos, casado e pai, concilia a vida pessoal com uma trajetória intensa no mercado de ativos digitais que começou em 2020 — quando...

📰 Leia também

  • Liquidação de US$ 1,8 bi derruba longs cripto
  • Microsoft acelera chip quântico e reacende alerta no Bitcoin
  • Bitcoin cai a US$ 66 mil e stablecoins ganham força
  • Mt. Gox move US$ 739 mi em Bitcoin antes de reembolsos
  • Kalshi mira perps de XRP, SOL e DOGE nos EUA
Tags: afetaBitcoindesenvolvedoresdosfullnodesrevelamvulnerabilidade
CriptoBR

©2025 CriptoBR Todos os Direitos Reservados.

Navegação

  • Agência
  • Anuncie
  • Legal
  • Termos de Uso
  • Políticas de Privacidade

Redes Sociais

No Result
View All Result
  • Início
  • Notícias
  • Onde Investir
    • Criptomoedas Promissoras
    • Gems da Semana
    • Memecoins
    • Cripto + IA
  • Guias
    • Guia Completo para Iniciantes
    • Melhores Corretoras Brasil
    • Melhores Carteiras
    • Melhores Hard Wallets
    • Melhores Cartões Cripto
    • Como Comprar Cripto
    • Glossário Cripto
  • Análises
    • Reviews de Corretoras
    • Reviews de Carteiras
    • Reviews de Cartões
  • Tutoriais
  • Entenda
    • Tangem
    • CoinMarketTok
    • Oobit
    • Maestro
    • Vkxtech
  • Agência
  • Anuncie

©2025 CriptoBR Todos os Direitos Reservados.

🍪 Utilizamos cookies para melhorar sua experiência. Ao continuar navegando, você concorda com nossa Política de Privacidade conforme a LGPD (Lei 13.709/2018).
📩 Receba as notícias cripto no seu email
🔍
Pressione ESC para fechar
Últimas
CoinMarketTok mira a vitrine dos tokens antes do grande radar
Liquidação de US$ 1,8 bi derruba longs cripto
Binance dá prazo para NFTs migrarem à Wallet
Oobit coloca cripto mais perto do gasto cotidiano
Mastercard leva stablecoins à liquidação global
×