Bitcoin · Bitcoin Core · CVE-2023-50428
**Nome do Software Vulnerável e Versões Afetadas**
Bitcoin Core versões anteriores a 26.1
Bitcoin Knots versões anteriores a 25.1.knots20231115
**Description**
Os limites de tamanho do portador de dados podem ser ignorados ao ofuscar dados como código, como no uso de `OP FALSE OP IF`. Este problema foi explorado na prática por Inscriptions em 2022 e 2023. A configuração `datacarriersize` deveria limitar o tamanho dos dados em transações de transporte, mas restringia apenas os tamanhos de script `OP RETURN`, não limitando dados de testemunho (witness data) ou outros métodos de codificação de dados. Embora o projeto Bitcoin Knots classifique isso como uma vulnerabilidade, outros consideram que não se trata de um erro de software.
**Recommendations**
Atualize o Bitcoin Core para a versão 26.1 ou posterior.
Atualize o Bitcoin Knots para a versão 25.1.knots20231115 ou posterior.