Tỷ giá Bitcoin BTC BTC
96875 $
0.11%
Tỷ giá Ethereum ETH ETH
3729 $
0.64%
Tỷ giá XRP XRP XRP
2,64 $
-0.53%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
779,56 $
0.19%
Tỷ giá Solana SOL SOL
235,88 $
0.06%
Tỷ giá Dogecoin DOGE DOGE
0,4184 $
-0.33%
Tỷ giá Cardano ADA ADA
1,22 $
-0.91%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá TRON TRX TRX
0,3928 $
2.38%
Tỷ giá Avalanche AVAX AVAX
53,93 $
-0.81%
Tỷ giá Toncoin TON TON
7,09 $
0.12%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-1.05%
Tỷ giá Polkadot DOT DOT
10,33 $
2.70%
Tỷ giá Stellar XLM XLM
0,5128 $
-0.66%
Tỷ giá Chainlink LINK LINK
24,09 $
-0.67%
Tỷ giá Hedera HBAR HBAR
0,3226 $
-1.31%
Tỷ giá Bitcoin Cash BCH BCH
577,94 $
0.13%
Tỷ giá Sui SUI SUI
3,73 $
0.24%
Tỷ giá Litecoin LTC LTC
131,09 $
0.10%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Lỗi liên quan đến Lệnh Bitcoin gây tranh cãi được thêm vào Cơ sở dữ liệu dễ bị tổn thương quốc gia của Hoa Kỳ

Lỗi liên quan đến Lệnh Bitcoin gây tranh cãi được thêm vào Cơ sở dữ liệu dễ bị tổn thương quốc gia của Hoa Kỳ

12/12/2023 06:09 read78
Lỗi liên quan đến Lệnh Bitcoin gây tranh cãi được thêm vào Cơ sở dữ liệu dễ bị tổn thương quốc gia của Hoa Kỳ

Cơ sở dữ liệu về lỗ hổng bảo mật quốc gia Hoa Kỳ (NVD), một kho lưu trữ trung tâm về các mối đe dọa an ninh mạng, đã lưu trữ một trang liên quan đến một lỗi được cho là liên quan đến dòng chữ Bitcoin kể từ ngày 9 tháng 12.

Chữ khắc, một khía cạnh cơ bản của tính năng Bitcoin được gọi là Ordinals, cho phép tạo ra các bộ sưu tập kỹ thuật số tương tự như Token không thể thay thế (NFT) — một tính năng thường không có trên Bitcoin trước khi nâng cấp khóa vào tháng 1 năm 2023.

Cơ sở dữ liệu về lỗ hổng bảo mật quốc gia Hoa Kỳ (NVD) là nguồn tài nguyên quan trọng cho an ninh mạng, đặc biệt phù hợp với những người đam mê tiền điện tử quan tâm đến bảo mật tài sản kỹ thuật số. Được quản lý bởi Viện Tiêu chuẩn và Công nghệ Quốc gia, NVD liệt kê các lỗ hổng phần mềm và phần cứng, cung cấp thông tin chi tiết và xếp hạng mức độ nghiêm trọng. Sự tích hợp của nó với các công cụ an ninh mạng hỗ trợ đánh giá mối đe dọa theo thời gian thực, một yếu tố quan trọng đối với lĩnh vực blockchain và tiền điện tử không ngừng phát triển.

Cơ sở dữ liệu NVD trích dẫn trực tiếp lời khuyên trước đó của GitHub. Cả hai trang đều tuyên bố rằng có thể vượt qua kích thước nhà cung cấp dữ liệu của Bitcoin bằng cách làm xáo trộn dữ liệu dưới dạng mã. Họ cũng tuyên bố rằng lỗ hổng này đã được Inscriptions khai thác rộng rãi vào năm 2022 và 2023.

Cơ sở dữ liệu của chính phủ cũng phân loại vấn đề này là rủi ro 5,3 hoặc trung bình trên thang đo Mức độ nghiêm trọng và Số liệu CVSS 3.x. Một liên kết đến Bitcoin Wiki chính thức chỉ ra rằng vấn đề này rất dễ khai thác nhưng là rủi ro từ chối dịch vụ (DoS), ngụ ý rằng số dư ví Bitcoin không gặp rủi ro trực tiếp.

Việc NVD liệt kê lỗi không có nghĩa là chính phủ Hoa Kỳ nhận ra lỗi; đúng hơn, trang web chấp nhận báo cáo từ người dùng bên ngoài. NIST cũng tuyên bố rằng họ không xác nhận các liên kết bên ngoài mô tả lỗ hổng bảo mật.

Cơ sở dữ liệu trích dẫn khiếu nại ban đầu của Luke Dashjr

Một trong những trang được cơ sở dữ liệu NVD trích dẫn là nhận xét của nhà phát triển Bitcoin Core Luke Dashjr, người đã cảnh báo về thư rác liên quan đến Ordinals vào ngày 6 tháng 12. Anh ấy nói:

PSA: Inscriptions' đang khai thác lỗ hổng trong Bitcoin Core để spam blockchain. Bitcoin Core, kể từ năm 2013, đã cho phép người dùng đặt giới hạn về kích thước của dữ liệu bổ sung trong các giao dịch mà họ chuyển tiếp hoặc khai thác (`-datacarriersize`). Bằng cách làm xáo trộn dữ liệu của họ dưới dạng mã chương trình, Dòng chữ vượt qua giới hạn này.

Ông nói thêm rằng lỗ hổng này đã được gắn nhãn CVE-2023-50428, bất chấp việc trang GitHub có liên quan chỉ ra rằng bài gửi chưa được xem xét kể từ ngày 11 tháng 12.

Lỗ hổng này đang gây tranh cãi bất chấp việc nó chỉ ở trạng thái bán chính thức. Dashjr đã phản đối Ordinals kể từ khi chúng được giới thiệu và những phát triển mới nhất sẽ hỗ trợ mục tiêu của anh ấy: anh ấy đã khẳng định rằng việc khắc phục lỗ hổng có thể loại bỏ hoàn toàn Ordinals khỏi Bitcoin. Bitcoin Node, Bitcoin Knots của Dashjr, đã khắc phục sự cố. Công cụ khai thác Pool mới ra mắt gần đây của anh ấy, được cho là cũng đã ngừng xử lý các giao dịch liên quan đến vấn đề này.

bất chấp việc không rõ liệu Dashjr có phải chịu trách nhiệm hoàn toàn về việc gửi lỗi lên GitHub và cơ sở dữ liệu NVD hay không, những nỗ lực của anh ấy đã nhận được một phần sự hỗ trợ của cộng đồng. Một mục được liên kết trong bài đăng NVD trích dẫn nhận xét từ nhà phát triển Bitcoin Core Sjors Provoost, người tuyên bố rằng việc không có giải pháp có thể khiến các nhà bảo trì liên tục bị áp lực phải dừng thư rác.

Bất chấp điều đó, nhiều người trong cộng đồng Bitcoin phản đối Dashjr. Một số người dùng đã đăng một bức thư dây chuyền khẳng định rằng các dòng chữ sẽ không bao giờ dừng lại bất kể bản sửa lỗi có được đưa ra cho ứng dụng khách Bitcoin chính, Bitcoin Core, trong tương lai hay không.

Bài đăng xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hack, Thông báo,