PT-2024-40497 · Bitcoin · Bitcoind

Publicado

2024-01-19

·

Atualizado

2024-01-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Bitcoin (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor crie provas SPV aparentemente válidas para transações fraudulentas, publicando transações especialmente criadas na blockchain do Bitcoin. Isso é feito através da criação de uma transação de 64 bytes que a transação fraudulenta trata como um nó em sua prova de Merkle. O invasor cria a transação maliciosa E e calcula uma transação incomum, mas válida, D, de modo que os últimos 32 bytes de D façam parte da prova de Merkle de E. O número estimado de operações necessárias para calcular um valor adequado para E está entre 2^60 e 2^81. A vulnerabilidade não permite que o mantenedor SPV faça nada que não pudesse fazer de outra forma, mas torna o abuso da posição de mantenedor SPV significativamente mais barato.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. No entanto, como medida de mitigação, adicionar a transação coinbase e sua prova de Merkle às provas SPV pode evitar esse problema, aumentando a força bruta necessária para 2^224. Se o comprimento da prova coinbase corresponder ao comprimento da prova da transação, e ambas as provas forem válidas para o mesmo cabeçalho, podemos confiar que a exploração não foi abusada para a transação. Além disso, ter uma posição de mantenedor SPV confiável pode evitar esse problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-WG2X-RV86-MMPX

Produtos afetados

Bitcoind