비트코인 코어 개발자 Luke Dashjr는 소셜 미디어에 비트코인 코어 클라이언트의 취약점을 악용하여 "Inscription"에 식별자 CVE-2023-50428이 할당되었다고 게시했습니다. BlockBeats는 이전에 12월 6일 비트코인 코어 개발자 Luke Dashjr가 소셜 미디어에 "Inscription"이 비트코인 코어 클라이언트의 취약점을 악용하여 블록체인에 스팸 정보를 보내고 있다고 게시했다고 보고한 바 있습니다. 2013년부터 비트코인 코어는 사용자가 거래를 전달하거나 채굴할 때 추가 데이터 크기 제한을 설정할 수 있도록 허용했습니다. 비문은 데이터를 프로그램 코드로 숨겨서 이러한 제한을 우회합니다. Luke Dashjr는 "이 취약점은 최근 Bitcoin Knots v25.1에서 수정되었습니다. 작년 말 작업 흐름이 심각하게 중단되었기 때문에(v24는 완전히 건너뛰었습니다.) 수정 작업에 평소보다 시간이 더 걸렸습니다. 다가오는 v26 버전에서는 Bitcoin Core가 여전히 취약합니다. 내년 v27 이전에 최종적으로 수정되기를 바랄 뿐입니다.”
모든 댓글