Compartir este artículo

El equipo de desarrollo de Bitcoin parchea su propio parche de seguridad

El equipo de desarrollo de Bitcoin ha corregido varias fallas de seguridad en el cliente, incluidas dos introducidas por su último parche de seguridad.

El equipo CORE de desarrollo de Bitcoin publicó una actualización Esta semana, la versión 0.8.4 ofrece protección contra algunos ataques DDoS CORE y corrige errores de seguridad introducidos durante el Bitcoin parche.

El parche corrige un ataque que podría bloquear un proceso en la parte del cliente de Bitcoin que se ocupaba de Filtros BloomSe trata de estructuras de datos que se utilizan para decidir si un dato es miembro de un conjunto de datos más grande y se introdujeron en la versión 0.8 del cliente para que solo las transacciones relevantes se enviaran a los clientes ligeros.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Daybook Americas hoy. Ver Todos Los Boletines

Por lo tanto, son una característica clave de Bitcoin en el futuro, a medida que aumenta el tamaño de la cadena de bloques. En las versiones 0.8.0 a 0.8.3 de Bitcoin-QT y Bitcoind, un atacante podría enviar una serie de mensajes al Filtro Bloom que provocarían su colapso. Los desarrolladores CORE lo denominan "ataque crítico de denegación de servicio".

La actualización también corrigió un error de seguridad que se introdujo cuando los desarrolladores CORE corrigieron otra falla en la versión 0.8.3. Este parche implementó una solución mejorada para una falla que permitía a los atacantes llenar la memoria del sistema con transacciones defectuosas. La falla se corrigió originalmente en la versión 0.8.3, pero esta corrección a su vez introdujo otras dos fallas. de acuerdo a El blogger y experto en Cripto Sergio Lerner.

“Lo que me preocupa no es que se haya encontrado un error, ni que se haya encontrado un error en el parche, sino queconfirmación de Github del parche“No muestra un historial de discusión sobre la corrección del parche ni se registra si el código fue auditado y por quién”, dijo Lerner en ese momento, argumentando que el proceso para tratar parches sensibles debería corregirse.

Los miembros del equipo de desarrollo no respondieron a las preguntas sobre el desarrollo, la documentación y el proceso de parches ayer.

Bitcoin sufrió unaataque de denegación de servicioLos ataques a nodos de red se produjeron tan recientemente como en junio.

Llavero BTC vía Flickr

Danny Bradbury

Danny Bradbury ha sido escritor profesional desde 1989 y ha trabajado como freelance desde 1994. Cubre temas de Tecnología para publicaciones como The Guardian.

Picture of CoinDesk author Danny Bradbury