Фінансові новини
- |
- 04.04.26
- |
- 11:32
- |
-
RSS - |
- мапа сайту
Авторизация
Исследователь два года молчал об уязвимости в Bitcoin в целях безопасности
12:14 14.09.2020 |

В 2018 году исследователь безопасности Брэйдон Фуллер (Braydon Fuller) обнаружил серьезную уязвимость в Bitcoin Core - ПО, на базе которого работает блокчейн биткойна. Фуллер уведомил разработчиков о проблеме, и они выпустили исправление, однако исследователь решил не сообщать об уязвимости широкой общественности во избежание возможных попыток ее эксплуатации.
Подробности о проблеме были опубликованы только на прошлой неделе, когда эта же уязвимость была обнаружена другим исследователем в другой криптовалюте, базирующейся на старой, неисправленной версии кода протокола Bitcoin.
Уязвимость CVE-2018-17145, получившая название INVDoS, позволяет осуществить классическую атаку отказа в обслуживании (DoS). Злоумышленник может создать особым образом сконфигурированную транзакцию, которая при обработке узлами (серверами) сети Bitcoin может вызвать неконтролируемое потребление памяти сервера, что приведет к аварийному завершению работы системы.
По словам Фуллера, уязвимость очень опасна, поскольку может привести к потере средств или доходов. «Это может произойти из-за потери времени майнинга или расхода электроэнергии, вызванного отключением узлов и задержкой блоков или временным разделением сети. Это также может быть связано с нарушением и задержкой срочных контрактов или запретом экономической деятельности. Это может повлиять на торговлю, биржи, атомные свопы, условное депонирование и платежные каналы HTLC в сети Lightning», - пояснил исследователь.
Помимо узлов сети Bitcoin, работающих на базе Bitcoin Core, INVDoS также затрагивает серверы, работающие на Bcoin и Btcd. Кроме того, уязвимости подвержены криптовалюты Litecoin и Namecoin, базирующиеся на оригинальном протоколе Bitcoin.
Уязвимость была обнаружена повторно исследователем безопасности Джаведом Ханом (Javed Khan) прошлым летом, когда он искал уязвимости в криптовалюте Decred. Хан сообщил о проблеме разработчикам в рамках программы выплаты вознаграждений bug bounty, и в прошлом месяце опубликовал подробности о ней. Полное описание уязвимости было представлено на прошлой неделе, и разработчики криптовалют, базирующихся на старых версиях протокола Bitcoin, могут проверить, затрагивает ли их данная проблема.
Ни Фуллеру, ни Хану не известно о случаях эксплуатации INVDoS в реальных атаках.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Кабінет Міністрів запускає нову програму - "Точка опори", яка
дозволить роботодавцям зберегти робочі місця у період простою після
обстрілів.
Апеляційна палата ВАКС залишила без змін вирок для колишнього голови Державної фіскальної служби Романа Насірова.
Три структурні маяки, які Україна мала виконати до кінця березня 2026
року у рамках програми розширеного фінансування (EFF) Міжнародного
валютного фонду (МВФ) залишились не виконаними, свідчать дані на сайті
консорціуму RRR4U.
Президент України Володимир Зеленський та виконувач обов'язків
прем'єр-міністра Болгарії Андрей Гюров у понеділок, 30 березня,
підписали у Києві двосторонню безпекову угоду строком на десять років.
Верховна Рада розгляне законопроєкт №11115 щодо регулювання діяльності
Telegram та інших цифрових платформ. Документ уже отримав одноголосну
підтримку профільного парламентського комітету. Про це повідомив автор
законопроєкту народний депутат Микола Княжицький.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Національний банк України (НБУ) з 4 квітня пом'якшить валютні обмеження
для оплати лікування за кордоном та врегулює розрахунки
Американсько-Українського інвестиційного фонду відбудови (URIF), йдеться
на сайті регулятора.
У I кварталі 2026 року обсяг пропозиції стейблкоїнів досяг $315 млрд, згідно зі звітом
CEX.io. Водночас приріст порівняно з попереднім періодом був невеликим -
$8 млрд, що пояснюється загальним спадом на крипторинку.
Долар США стабільний до основних світових валют у п'ятницю на тлі
низької активності торгів - біржі США, Великої Британії, Європи,
Гонконгу та Австралії закриті з нагоди Великодніх свят (Страсна
п'ятниця).
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 2 квітня 2026 року.
Курс долара США підвищується в парах з євро, фунтом стерлінгів, японською єною і китайським юанем вранці в четвер.
У дописі в блозі Google
Research дослідники заявили, що майбутній квантовий комп'ютер може
зламати криптографію еліптичних кривих, форму методу шифрування з
відкритим ключем, яка використовується в більшості криптовалют.
Польська фінтех-компанія ZEN, яку називають «польським Revolut»,
перемогла у конкурсі на купівлю АТ «Перший Інвестиційний Банк» (ПІН
Банк) та готова придбати 100% його акцій із подальшою докапіталізацією
фінустанови.
Британці вирішили, що покладатися лише на супутники у 2026 році - це
якось несерйозно, особливо коли мова йде про залізницю. Поки ми звикаємо
до того, що GPS може «глючити» через РЕБ або просто зникати в тунелях, у
Сполученому Королівстві вивели на колії перший у світі прототип
квантової навігаційної системи.
Wccftech повідомляє про відчутне зниження ціни DDR5 на Amazon, Newegg та в інших ритейлерів США.
Функція Quick Share в One UI 9 отримає підтримку бездротового обміну
файлами через NFC. Для цього користувачам буде достатньо розмістити два
смартфони один біля одного, передає Android Authority.
Європейський парламент більшістю голосів підтримав пропозиції до закону
про штучний інтелект, які, серед іншого, передбачають заборону додатків,
що генерують фейкові оголені зображення реальних людей.
Google запустив функцію Search Live у 200 країнах, з Україною включно:
вона дозволяє вести інтерактивні діалоги з Пошуком у режимі ШІ, з
використанням камери та голосу.
Поки власники сучасних смартфонів з острахом дивляться на прогноз
погоди, де обіцяють бодай -10°C, китайські вчені вирішили зайти з
козирів.
Google оголосила
про масштабне оновлення для Google TV, яке інтегрує три нові можливості
на базі Gemini. Мета нововведень - перетворити телевізор на активного
помічника, який забезпечує не лише розваги, а й інформативний контент.