Bitcoin Core mengungkap bug yang dapat membuat penambang merusak (crash) node

BTC2,01%

Pengembang Bitcoin Core mengungkap bug ber tingkat keparahan tinggi yang berpotensi memungkinkan penambang untuk meremot menjatuhkan beberapa node Bitcoin.
Ringkasan

  • Bitcoin Core mengungkap CVE-2024-52911, yang memengaruhi versi sebelum 29.0, dengan node-node lama yang masih terekspos online.
  • Penambang perlu blok bukti-konsep kerja (proof-of-work) yang mahal untuk memicu crash, sehingga penyalahgunaan di dunia nyata secara historis tidak mungkin bagi penyerang.
  • Cory Fields melaporkan bug ini secara privat pada 2024, sebelum perangkat lunak patch untuk Bitcoin Core 29.0 dirilis.

Masalah ini, yang dilacak sebagai CVE-2024-52911, memengaruhi versi Bitcoin Core setelah 0.14.0 dan sebelum 29.0. Bug tersebut diperbaiki di Bitcoin Core 29.0, yang dirilis pada April 2025.

Bitcoin Core membuat isu ini publik pada 5 Mei 2026, setelah rilis 28.x yang terakhir masih rentan mencapai akhir masa pakai pada 19 April.

Bug memengaruhi validasi blok

Masalah ini melibatkan interpreter skrip Bitcoin Core saat validasi blok. Bitcoin Core mengatakan sebuah blok yang dibuat khusus bisa menyebabkan sebuah node mengakses memori setelah data tersebut sudah dibebaskan.

Saat validasi, Bitcoin Core menghitung terlebih dahulu data input transaksi dan mengirim pemeriksaan skrip ke thread latar. Dalam beberapa kasus, blok yang tidak valid bisa menghancurkan data cache sementara thread lain masih berupaya membacanya.

Bitcoin Core mengatakan ini bisa memungkinkan penyerang dengan cukup proof-of-work untuk menjatuhkan node korban. Bitcoin Core juga mengatakan “kemungkinan” crash tersebut mendukung eksekusi kode jarak jauh, meski batasan pada data blok membuat hasil itu “tidak mungkin.”

Serangan memerlukan penambangan yang mahal

Serangannya tidak mudah dilakukan. Seorang penambang perlu menghasilkan blok yang dibuat khusus dengan proof-of-work yang cukup untuk mencapai ujung rantai (chain tip).

Itu membuat serangan mahal karena blok seperti itu tidak valid. Blok tersebut tidak bisa mendapatkan imbalan blok normal, sehingga penyerang harus menghabiskan daya hash tanpa mengumpulkan pembayaran penambangan yang biasa.

Bitcoin Core tidak mengatakan bug ini telah digunakan dalam serangan nyata. Penasihat (advisory) berfokus pada kelemahannya, perbaikannya, dan timeline pengungkapannya.

Bug ini tidak mengubah aturan konsensus Bitcoin. Bug ini terkait penanganan memori pada perangkat lunak Bitcoin Core, bukan aturan yang mendefinisikan transaksi atau blok Bitcoin yang valid.

Cory Fields melaporkan kelemahannya

Cory Fields dari MIT Digital Currency Initiative melaporkan bug ini secara privat pada 2 Nov. 2024. Bitcoin Core mengatakan laporan tersebut mencakup bukti konsep dan cara yang diusulkan untuk mengurangi risiko.

Pieter Wuille mendorong perbaikan yang tersamar empat hari kemudian melalui PR 31112. Pull request tersebut digabung pada 3 Des. 2024, sebelum Bitcoin Core 29.0 dirilis pada April 2025 dengan perbaikan tersebut.

Advisory tersebut mengikuti kebijakan pengungkapan Bitcoin Core untuk bug ber tingkat keparahan tinggi. Kebijakannya menyatakan isu ber tingkat keparahan tinggi diungkap setelah rilis terakhir yang terdampak mencapai akhir masa pakai.

Selain itu, operator node yang menggunakan versi Bitcoin Core sebelum 29.0 masih menghadapi bug lama. Bitcoin Core tidak melakukan pembaruan otomatis, sehingga pengguna harus menginstal versi yang lebih baru secara manual.

Laporan sebelumnya tentang risiko desentralisasi blockchain mengutip riset yang menyebut 21% node Bitcoin menjalankan perangkat lunak Bitcoin Core yang ketinggalan zaman pada Juni 2021. Konteks ini menunjukkan mengapa versi klien yang lebih lama bisa tetap menjadi perhatian keamanan jauh setelah perbaikan dirilis.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Paus 'Jason60704294' Menutup Posisi Short 501,65 BTC Senilai $80.837 dan Mengambil $610K Kerugian

Menurut Odaily, analis on-chain Ai姨 mendeteksi bahwa paus 'Jason60704294' menutup posisi short 501,65 BTC kemarin sore yang dibuka pada $80.837,9, senilai $40,55 juta. Paus tersebut mengalami kerugian perkiraan sebesar $610.000 pada

GateNews9menit yang lalu

Gomining Meluncurkan GoBTC di Consensus Miami, Menargetkan Payments Layer Bitcoin yang Sudah Lama Ditunggu

Gomining, salah satu penambang bitcoin top-10 di dunia dengan lima juta pengguna, telah meluncurkan GoBTC di Consensus Miami 2026, sebuah protokol pembayaran terbuka yang memberikan otorisasi instan dan penyelesaian bitcoin onchain dalam waktu 12 jam, dengan biaya merchant 0,2%. Poin-poin Utama: Gomining meluncurkan GoBTC di Conse

Coinpedia1jam yang lalu

Harga Bitcoin Terus Diperdagangkan Di Atas $80.000, Apakah Ini Waktu yang Tepat untuk Membeli?

Harga Bitcoin terus diperdagangkan di atas $80.000. Apakah ini waktu yang tepat untuk membeli masuk ke pasar kripto? Analis mengatakan lebih banyak kesabaran bisa menghasilkan keuntungan yang lebih tinggi. Komunitas kripto sangat senang melihat harga Bitcoin (BTC), aset kripto perintis, diperdagangkan di atas kisaran harga $80.000. Th

CryptoNewsLand1jam yang lalu

Paus "pension-usdt.eth" Menghadapi Kerugian Mengambang 19,6 Juta Dolar AS pada Posisi Short 3x di BTC dan ETH

Pesan Gate News: akun whale "pension-usdt.eth" saat ini memegang $BTC dan $ETH 3x posisi short dengan kerugian mengambang yang melebihi $19,6 juta saat pasar terus naik. Keuntungan whale tersebut telah turun dari lebih dari $32 juta menjadi $10,66 juta.

GateNews1jam yang lalu

Bitcoin bertahan di atas ambang batas 80.000 dolar AS, indeks Fear and Greed pasar kripto kembali menjadi “netral” untuk pertama kalinya sejak Januari

Bitcoin bertahan di level 80.000 dolar AS, indeks Fear & Greed kembali netral untuk pertama kalinya sejak Januari. Analisis penyebab berbaliknya sentimen, pergerakan dana ETF, serta perkembangan regulasi, termasuk penafsiran logika masuknya institusi.

GateInstantTrends2jam yang lalu

Bitcoin Mencapai $82K sebagai Rangkaian Pendanaan Negatif Terpanjang Dekade Ini Tembus 67 Hari

Menurut perusahaan riset K33, perdagangan Bitcoin di atas $82.000 pada hari Rabu mencapai level tertingginya dalam lebih dari tiga bulan, bertepatan dengan rangkaian terpanjang tingkat pendanaan rata-rata 30 hari yang negatif dekade ini. 67 hari berturut-turut dengan pendanaan negatif tersebut melampaui rekor sebelumnya dari 15 Maret hingga M

GateNews2jam yang lalu
Komentar
0/400
Tidak ada komentar