Фінансові новини
- |
- 02.01.26
- |
- 11:09
- |
-
RSS - |
- мапа сайту
Авторизация
![]() | |
|
"Єдиний спосіб робити свою роботу добре — це любити її. Якщо ти ще не знайшов свою улюблену справу, продовжуй шукати" Стів Джобс |
В коде биткоина устранена критическая уязвимость, в течение двух лет угрожавшая сети

Во вторник, 18 сентября, состоялся внеплановый релиз клиента Bitcoin Core под версией 0.16.3, благодаря которому была устранена критическая уязвимость, угрожавшая осуществлением DOS-атаки на сеть. Эксплуатация бага была, впрочем, непростой задачей, и к счастью им никто не воспользовался.
Как говорится в сопроводительных комментариях разработчиков Bitcoin Core, об уязвимости им сообщил пожелавший сохранить анонимность пользователь. Эксплуатация бага, который получил название CVE-2018-1744, позволяла злоумышленнику нарушить работу почти 90% нод, при этом для проведения атаки потребовалось бы всего 12.5 BTC - размер награды, получаемой в настоящее время майнерами за найденный блок. Встроенный в Bitcoin Core и предназначенный для ускорения распространения блоков движок The Fast Internet Bitcoin Relay Engine (FIBRE) при этом мог бы усугубить ситуацию.
В почтовой рассылке Optech объясняется, что баг CVE-2018-17144 появился в версии Bitcoin Core 0.14.0, релиз которой состоялся в ноябре 2016 года, и затрагивал все последующие версии вплоть до 0.16.2. Его эксплуатация позволяла нарушить работу сети при попытке валидировать блок, содержащий транзакцию, которая пытается дважды потратить один и тот же вход. Такой блок был бы недействительным и мог быть создан только майнерами, готовыми отказаться от потери награды в размере 12.5 BTC (около $80 000 по текущему курсу).
Операторам нод, соответственно, рекомендуется в срочном порядке обновиться до новой версии Bitcoin Core или до новой версии BitcoinABC для сети Bitcoin Cash. Клиент Bitcoin Unlimited уязвимость не затронула. Также о выпуске необходимого фикса сообщили разработчики Litecoin.
Разработчики также отдельно сделали акцент на том, что выявленная уязвимость могла иметь весьма негативные последствия для Lightning Network, по-прежнему находящейся в экспериментальной стадии сети для быстрых и дешевых транзакций.
Стоит отметить, что данная уязвимость оказалась результатом так называемого человеческого фактора, и несут за нее ответственность те разработчики, которые одобрили советующее изменение кода. В их числе оказались, например, Грегори Максвелл, Владимир ван дер Лаан и Мэтт Коралло.
Однако, как прокомментировал эту ситуацию разработчик OpenBazaar Крис Спасия, он не критикует виновных, а критикует «идиотов-минималистов», которые видят в разработчиках Bitcoin Core чуть ли не богов.
Со стороны разработчиков Bitcoin Core пока не последовало заявлений касательно того, будет ли проведен какой-либо анализ инцидента и будет ли сделан публичный отчет о причинах случившегося и как избежать повторения таких случаев в будущем.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


У Державному бюджеті на 2026 рік вперше передбачено 60 млн грн на підтримку агрострахування сільськогосподарських виробників.
Протягом 2025 року український оборонно-промисловий комплекс отримав
понад 6 мільярдів доларів США іноземного фінансування.
Кабмін ухвалив рішення продовжити до кінця 2026 року обмеження на
експорт необробленої деревини, паливної деревини, а також брухту чорних
металів і міді.
Національний банк України з 31 грудня 2025 року пом'якшує низку валютних
обмежень у межах реалізації положень законодавства щодо запровадження
правового режиму "Дефенс Сіті" для підтримання оборонно-промислового
комплексу (ОПК).
Мінекономіки і Мінфін проводять консультації з бізнесом і аналітичними центрами щодо запровадження ПДВ для фізичних осіб-підприємців
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Частка непрацюючих кредитів (NPL) у банківському секторі України станом на 1 грудня 2025 року становила 23,9%.
Національний банк України з 2 січня 2026 року виключає болгарський лев
із переліку іноземних валют, до яких встановлюється офіційний курс
гривні.
Президент України Володимир Зеленський звільнив Руслана Магомедова з
посади голови Національної комісії з цінних паперів та фондового ринку
(НКЦПФР).
Понад 200 тисяч робочих місць у європейських банках під загрозою через штучний інтелект. Як повідомляє Financial Times, протягом наступних п'яти років вони можуть почати активні скорочення, заміняючи людей новою технологією.
Збанкрутілий банк, створений на базі іншого збанкрутілого банку, отримав ще один шанс на життя
Національний банк України (НБУ) у першому кварталі 2026 року проведе
перевірку з питань інформаційної безпеки, кіберзахисту та надання
кваліфікованих електронних довірчих послуг у Кредобанку, повідомляється
на сайті регулятора.
Брак грошей може бити по серцю сильніше, ніж чимало хвороб: ризик смерті
зростає на 60%. Такі переживання небезпечніші за шкоду від цукру і
холестерину, з'ясували вчені.
Китай готується регулювати використання штучного інтелекту, зокрема
чатботів, щоб захистити користувачів від психологічної шкоди, залежності
та небезпечної поведінки.
Китай вимагає від виробників мікросхем використовувати щонайменше 50%
вітчизняного обладнання для збільшення виробничих потужностей, оскільки
Пекін прагне створити самодостатній ланцюжок постачання
напівпровідників.
Попри гучні заяви Ілона Маска про те, що вже наступного року мільйони
безпілотних Tesla Robotaxi заполонять дороги США, реальний стан сервісу
виглядає значно скромніше. Транспорт. Тег тесла
Компанія NVIDIA офіційно отримала частку в Intel, придбавши 214,7 млн
акцій по ціні $23,28 за штуку, передає Reuters. Загальна сума угоди
склала $5 млрд.
Влада Китаю зобов'язала автовиробників оснащувати всі нові легкові
автомобілі механічними дверними ручками. Нові вимоги набудуть чинності з
2027 року і поширюватимуться на машини масою до 3,5 тонни.
Samsung змінила плани щодо запуску свого напівпровідникового заводу в
американському штаті Техас. Компанія модернізувала його ливарне
виробництво до 2-нм GAA-технології замість раніше запланованої 4-нм.