Luke Dashjr ผู้พัฒนา Bitcoin Core โพสต์บนโซเชียลมีเดียว่า "Inscription" ใช้ประโยชน์จากช่องโหว่ในไคลเอนต์ Bitcoin Core และได้รับมอบหมายตัวระบุ CVE-2023-50428 ก่อนหน้านี้ BlockBeats รายงานว่าเมื่อวันที่ 6 ธันวาคม Luke Dashjr ผู้พัฒนา Bitcoin Core โพสต์บนโซเชียลมีเดียว่า "Inscription" กำลังใช้ประโยชน์จากช่องโหว่ในไคลเอนต์ Bitcoin Core เพื่อส่งข้อมูลสแปมไปยังบล็อกเชน ตั้งแต่ปี 2013 Bitcoin Core อนุญาตให้ผู้ใช้ตั้งค่าขีดจำกัดขนาดข้อมูลเพิ่มเติมเมื่อทำการส่งต่อหรือทำธุรกรรมการขุด คำจารึกหลีกเลี่ยงข้อจำกัดนี้โดยการปิดบังข้อมูลลงในโค้ดโปรแกรม Luke Dashjr กล่าวว่า “ช่องโหว่นี้ได้รับการแก้ไขเมื่อเร็ว ๆ นี้ใน Bitcoin Knots v25.1 เนื่องจากเวิร์กโฟลว์ของฉันหยุดชะงักอย่างรุนแรงเมื่อปลายปีที่แล้ว (v24 ถูกข้ามไปโดยสิ้นเชิง) การแก้ไขจึงใช้เวลานานกว่าปกติ ในเวอร์ชัน v26 ที่กำลังจะมาถึง Bitcoin Core ยังคงอยู่ อ่อนแอ ฉันหวังได้เพียงว่าในที่สุดจะได้รับการแก้ไขก่อนเวอร์ชัน 27 ในปีหน้า”
ความคิดเห็นทั้งหมด