Compartilhe este artigo

El equipo de desarrollo de Bitcoin parchea su propio parche de seguridad

El equipo de desarrollo de Bitcoin ha corregido varias fallas de seguridad en el cliente, incluidas dos introducidas por su último parche de seguridad.

bitcoin-circuitboard

El equipo CORE de desarrollo de Bitcoin publicó una actualización Esta semana, la versión 0.8.4 ofrece protección contra algunos ataques DDoS CORE y corrige errores de seguridad introducidos durante el Bitcoin parche.

El parche corrige un ataque que podría bloquear un proceso en la parte del cliente de Bitcoin que se ocupaba de Filtros BloomSe trata de estructuras de datos que se utilizan para decidir si un dato es miembro de un conjunto de datos más grande y se introdujeron en la versión 0.8 del cliente para que solo las transacciones relevantes se enviaran a los clientes ligeros.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

Por lo tanto, son una característica clave de Bitcoin en el futuro, a medida que aumenta el tamaño de la cadena de bloques. En las versiones 0.8.0 a 0.8.3 de Bitcoin-QT y Bitcoind, un atacante podría enviar una serie de mensajes al Filtro Bloom que provocarían su colapso. Los desarrolladores CORE lo denominan "ataque crítico de denegación de servicio".

La actualización también corrigió un error de seguridad que se introdujo cuando los desarrolladores CORE corrigieron otra falla en la versión 0.8.3. Este parche implementó una solución mejorada para una falla que permitía a los atacantes llenar la memoria del sistema con transacciones defectuosas. La falla se corrigió originalmente en la versión 0.8.3, pero esta corrección a su vez introdujo otras dos fallas. de acuerdo a El blogger y experto en Cripto Sergio Lerner.

“Lo que me preocupa no es que se haya encontrado un error, ni que se haya encontrado un error en el parche, sino queconfirmación de Github del parche“No muestra un historial de discusión sobre la corrección del parche ni se registra si el código fue auditado y por quién”, dijo Lerner en ese momento, argumentando que el proceso para tratar parches sensibles debería corregirse.

Los miembros del equipo de desarrollo no respondieron a las preguntas sobre el desarrollo, la documentación y el proceso de parches ayer.

Bitcoin sufrió unaataque de denegación de servicioLos ataques a nodos de red se produjeron tan recientemente como en junio.

Llavero BTC vía Flickr

Danny Bradbury

Danny Bradbury has been a professional writer since 1989, and has worked freelance since 1994. He covers technology for publications such as the Guardian.

Picture of CoinDesk author Danny Bradbury