- Volver al menú
- Volver al menúPrecios
- Volver al menúInvestigación
- Volver al menúConsenso
- Volver al menú
- Volver al menú
- Volver al menú
- Volver al menúWebinars y Eventos
El equipo de desarrollo de Bitcoin parchea su propio parche de seguridad
El equipo de desarrollo de Bitcoin ha corregido varias fallas de seguridad en el cliente, incluidas dos introducidas por su último parche de seguridad.
El equipo CORE de desarrollo de Bitcoin publicó una actualización Esta semana, la versión 0.8.4 ofrece protección contra algunos ataques DDoS CORE y corrige errores de seguridad introducidos durante el Bitcoin parche.
El parche corrige un ataque que podría bloquear un proceso en la parte del cliente de Bitcoin que se ocupaba de Filtros BloomSe trata de estructuras de datos que se utilizan para decidir si un dato es miembro de un conjunto de datos más grande y se introdujeron en la versión 0.8 del cliente para que solo las transacciones relevantes se enviaran a los clientes ligeros.
Por lo tanto, son una característica clave de Bitcoin en el futuro, a medida que aumenta el tamaño de la cadena de bloques. En las versiones 0.8.0 a 0.8.3 de Bitcoin-QT y Bitcoind, un atacante podría enviar una serie de mensajes al Filtro Bloom que provocarían su colapso. Los desarrolladores CORE lo denominan "ataque crítico de denegación de servicio".
La actualización también corrigió un error de seguridad que se introdujo cuando los desarrolladores CORE corrigieron otra falla en la versión 0.8.3. Este parche implementó una solución mejorada para una falla que permitía a los atacantes llenar la memoria del sistema con transacciones defectuosas. La falla se corrigió originalmente en la versión 0.8.3, pero esta corrección a su vez introdujo otras dos fallas. de acuerdo a El blogger y experto en Cripto Sergio Lerner.
“Lo que me preocupa no es que se haya encontrado un error, ni que se haya encontrado un error en el parche, sino queconfirmación de Github del parche“No muestra un historial de discusión sobre la corrección del parche ni se registra si el código fue auditado y por quién”, dijo Lerner en ese momento, argumentando que el proceso para tratar parches sensibles debería corregirse.
Los miembros del equipo de desarrollo no respondieron a las preguntas sobre el desarrollo, la documentación y el proceso de parches ayer.
Bitcoin sufrió unaataque de denegación de servicioLos ataques a nodos de red se produjeron tan recientemente como en junio.
Llavero BTC vía Flickr
Danny Bradbury
Danny Bradbury ha sido escritor profesional desde 1989 y ha trabajado como freelance desde 1994. Cubre temas de Tecnología para publicaciones como The Guardian.
