Partager cet article

L'équipe de développement de Bitcoin corrige son propre correctif de sécurité

L'équipe de développement de Bitcoin a corrigé plusieurs failles de sécurité dans le client, dont deux introduites par son dernier correctif de sécurité.

L'équipe de développement CORE de Bitcoin publié une mise à jour Cette semaine, le client Bitcoin a été mis à jour. La version 0.8.4 offre une protection contre certaines attaques DDoS CORE et corrige également les bugs de sécurité introduits lors du dernier patch.

Le patch corrige une attaque qui pouvait faire planter un processus dans la partie du client Bitcoin qui traitait Filtres Bloom.  Il s'agit de structures de données utilisées pour décider si un élément de données est membre d'un ensemble de données plus vaste, et ont été introduites dans la version 0.8 du client afin que seules les transactions pertinentes soient envoyées aux clients légers.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Long & Short aujourd. Voir Toutes les Newsletters

Ils constituent donc une fonctionnalité clé du Bitcoin à l'avenir, à mesure que la taille de la blockchain augmente. Dans les versions 0.8.0 à 0.8.3 de Bitcoin-QT et Bitcoind, un attaquant pouvait envoyer une série de messages au filtre Bloom, provoquant son plantage. Les développeurs CORE qualifient ce phénomène d'« attaque par déni de service critique ».

La mise à jour a également corrigé un bug de sécurité introduit par les développeurs CORE lors de la correction d'une autre faille dans la version 0.8.3. Ce correctif apportait une meilleure correction à une faille qui permettait aux attaquants de remplir la mémoire système avec des transactions erronées. Cette faille avait initialement été corrigée dans la version 0.8.3, mais ce correctif a ensuite introduit deux autres failles : selon blogueur et expert en Crypto Sergio Lerner.

« Ce qui m’inquiète, ce n’est pas qu’un bug ait été trouvé, ni qu’un bug dans le patch ait été trouvé, mais que lecommit github du patch« ne montre pas l'historique d'une discussion concernant l'exactitude du correctif, ni n'indique si le code a été audité et par qui », a déclaré Lerner à l'époque, arguant que le processus de traitement des correctifs sensibles devrait être corrigé.

Les membres de l'équipe de développement n'ont T répondu aux questions sur le développement et la documentation et le processus des correctifs hier.

Bitcoin a subi uneattaque par déni de serviceciblant les nœuds du réseau aussi récemment qu'en juin.

Porte-clés BTC via Flickr

Danny Bradbury

Danny Bradbury est écrivain professionnel depuis 1989 et travaille en freelance depuis 1994. Il couvre la Technologies pour des publications telles que le Guardian.

Picture of CoinDesk author Danny Bradbury