Pengembang telah merilis pembaruan Bitcoin Core 0.16.3, yang akan memperbaiki kerentanan penolakan layanan (DoS), yang menyebabkan setiap penambang di jaringan Bitcoin dapat mematikan node Bitcoin yang rentan.
Meskipun bug ini tidak memengaruhi protokol Bitcoin itu sendiri, bug ini memengaruhi semua jenis mata uang kripto yang menggunakan perangkat lunak Bitcoin Core yang mendukung dompet bitcoin. Sebagaimana dinyatakan dalam pesan yang diterbitkan oleh pengembang Bitcoin Core, semua node harus diperbarui ke versi baru menggunakan prosedur platform khusus.
Kerentanan penolakan layanan, terdaftar sebagai CVE-2018-17144 dalam database kerentanan, akan memungkinkan penyerang, dalam hal ini penambang mana pun di jaringan, menyebabkan penolakan layanan dari jarak jauh, membuat node mogok, dan mematikan jaringan. Selain itu, hal yang sama akan terjadi ketika node mencoba memvalidasi blok yang berisi transaksi pembelanjaan ganda. Peretas yang tidak keberatan kehilangan $80.000 dapat menghancurkan sebagian jaringan Bitcoin. Untungnya, blok tidak valid tersebut hanya dapat dibuat oleh penambang yang dapat membuat blok proof-of-work (PoW) dan juga bersedia kehilangan pendapatan yang dihasilkan.
Penyerang yang bersedia kehilangan jumlah ini akan dapat menonaktifkan bagian jaringan (atau GUI Bitcoin-Qt-nya) yang berjalan pada node dan dirancang untuk mengimplementasikan protokol Bitcoin untuk menggunakan panggilan prosedur jarak jauh. Jika penyerang seperti itu ditemukan, kemungkinan besar dia dapat merusak jaringan jika pengembang tidak merilis pembaruan secepat itu.
Ini bukan kerentanan serius pertama yang memengaruhi jaringan Bitcoin; daftar semua kerentanan tersebut tersedia di halaman Kerentanan dan Eksposur Umum.
Baca juga
Pemindai blok DIY (Blockchain explorer): sedikit teori
Pada artikel terakhir kita melihat alasan mengapa kita mungkin memerlukan blockexplorer kita sendiri. Saya perhatikan bahwa daftar ini masih jauh dari lengkap, tetapi kami berasumsi bahwa kami telah memutuskan - kami memerlukan sumber data kami sendiri tentang transaksi dan hubungannya dengan alamat.
Penipu menerima 26 BTC dengan menyamar sebagai Michael Saylor
Seorang penghuni Internet tak dikenal mengirimkan 26 BTC ke penipu yang menyamar sebagai Michael Saylor, bos Microstrategy.
