🚨 بيتكوين كور كشف للتو عن عطل عالي الخطورة يمكن أن يسمح للمعدنين بإسقاط العقدة الخاصة بك أو أسوأ، تنفيذ كود عليها.
تم تصحيح العطل بهدوء.
شهور قبل أن يتم إبلاغ أي شخص.
وآلاف العقد قد لا تزال تعمل بالنسخة المعرضة للخطر.
هذا ليس خللًا بسيطًا.
ثغرة استخدام بعد التحرير في محرك التحقق من السكربت، وهو جوهر كيفية تحقق بيتكوين من المعاملات، تعتبر من أخطر الأعطال.
هذا هو غرفة المحرك. وكان يوجد به ثغرة.
استخدام بعد التحرير يعني الوصول إلى الذاكرة التي تم تحريرها بالفعل مرة أخرى.
في الأيادي الخاطئة، هذا ليس مجرد انهيار.
هذا تنفيذ كود عشوائي مما يعني أن فاعل سيئ يمكنه تشغيل كوده الخاص على عقدتك.
على عقدة بيتكوين.
دع ذلك يتجذر.
كان التصحيح صامتًا بشكل متعمد.
مطوروا بيتكوين كور أرسلوا التصحيح بهدوء منذ شهور كجزء من البروتوكول القياسي للثغرات الحرجة.
لا تعلن عن استغلال حي قبل أن يقوم معظم الناس بتحديث برامجهم.
لكن تلك النافذة؟ كانت موجودة. وليس الجميع أغلقها.
إليك الجزء الذي يجب أن يجعل كل مشغل عقدة يتحقق من نسخته الآن.
نموذج أمان بيتكوين يعتمد على شبكة لامركزية من العقد التي تتحقق بشكل مستقل من السلسلة.
إذا أسقطت ما يكفي من العقد في اللحظة المناسبة أو أسوأ، قمت بتعريضها للخطر، فإن تلك الاستقلالية تصبح وهمًا.
بيتكوين لم ينكسر.
البروتوكول صمد. التصحيح عمل. هذا هو النظام الذي يعمل كما هو مصمم.
لكنه تذكير بأن السطح الحقيقي لهجوم بيتكوين لم يكن أبداً البلوكتشين.
كان دائمًا البرنامج الذي يعمل تحته.
تحقق من نسخة عقدتك.
قم بالتحديث قبل أن يقوم شخص آخر بذلك من أجلك.
#Bitcoin #BitcoinCore #CyberSecurity #Crypto #NodeSecurity