Nhà phát triển Bitcoin Core Luke Dashjr đã đăng trên phương tiện truyền thông xã hội rằng “Inscription” đã được gán mã định danh CVE-2023-50428 bằng cách khai thác lỗ hổng trong ứng dụng khách Bitcoin Core. BlockBeats trước đó đã báo cáo rằng vào ngày 6 tháng 12, nhà phát triển Bitcoin Core Luke Dashjr đã đăng trên phương tiện truyền thông xã hội rằng “Inscription” đang khai thác lỗ hổng trong ứng dụng khách Bitcoin Core để gửi thông tin spam tới blockchain. Kể từ năm 2013, Bitcoin Core đã cho phép người dùng đặt giới hạn kích thước dữ liệu bổ sung khi chuyển tiếp hoặc khai thác các giao dịch. Dòng chữ khắc phục hạn chế này bằng cách che giấu dữ liệu của chúng vào mã chương trình. Luke Dashjr cho biết: "Lỗ hổng này gần đây đã được sửa trong Bitcoin Knots v25.1. Do quy trình làm việc của tôi bị gián đoạn nghiêm trọng vào cuối năm ngoái (v24 đã bị bỏ qua hoàn toàn) nên việc khắc phục mất nhiều thời gian hơn bình thường. Trong phiên bản v26 sắp tới, Bitcoin Core vẫn còn dễ bị tổn thương. Tôi chỉ có thể hy vọng rằng nó cuối cùng sẽ được sửa trước phiên bản 27 vào năm tới.”
Tất cả bình luận