{"id":15155,"date":"2026-05-06T08:52:11","date_gmt":"2026-05-06T08:52:11","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/bitcoin-core-gibt-schwerwiegenden-fehler-bekannt-der-es-minern-ermoglichen-konnte-knoten-zum-absturz-zu-bringen\/"},"modified":"2026-05-06T08:52:11","modified_gmt":"2026-05-06T08:52:11","slug":"bitcoin-core-gibt-schwerwiegenden-fehler-bekannt-der-es-minern-ermoglichen-konnte-knoten-zum-absturz-zu-bringen","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/bitcoin-core-gibt-schwerwiegenden-fehler-bekannt-der-es-minern-ermoglichen-konnte-knoten-zum-absturz-zu-bringen\/","title":{"rendered":"Bitcoin Core gibt schwerwiegenden Fehler bekannt, der es Minern erm\u00f6glichen k\u00f6nnte, Knoten zum Absturz zu bringen"},"content":{"rendered":"<h2>Schwerwiegender Fehler in Bitcoin Core<\/h2>\n<p>Die Entwickler von <strong>Bitcoin Core<\/strong> haben einen schwerwiegenden Fehler offengelegt, der es Minern erm\u00f6glichen k\u00f6nnte, einige Bitcoin-Knoten aus der Ferne zum Absturz zu bringen. Das Problem, das unter der Kennung <strong>CVE-2024-52911<\/strong> gef\u00fchrt wird, betrifft Bitcoin Core-Versionen nach <strong>0.14.0<\/strong> und vor <strong>29.0<\/strong>. Der Fehler wurde in Bitcoin Core <strong>29.0<\/strong> behoben, das im <strong>April 2025<\/strong> ver\u00f6ffentlicht wurde. Bitcoin Core machte das Problem am <strong>5. Mai 2026<\/strong> \u00f6ffentlich, nachdem die letzte verwundbare <strong>28.x-Version<\/strong> am <strong>19. April<\/strong> das Ende ihrer Lebensdauer erreicht hatte.<\/p>\n<h2>Details zum Problem<\/h2>\n<p>Das Problem betraf den <strong>Skript-Interpreter<\/strong> von Bitcoin Core w\u00e4hrend der Blockvalidierung. Bitcoin Core erkl\u00e4rte, dass ein speziell gestalteter Block dazu f\u00fchren k\u00f6nnte, dass ein Knoten auf den Speicher zugreift, nachdem diese Daten bereits freigegeben wurden. W\u00e4hrend der Validierung berechnet Bitcoin Core die Transaktions-Eingabedaten im Voraus und sendet Skriptpr\u00fcfungen an Hintergrundthreads. In einigen F\u00e4llen k\u00f6nnte ein ung\u00fcltiger Block zwischengespeicherte Daten zerst\u00f6ren, w\u00e4hrend ein anderer Thread weiterhin versucht, darauf zuzugreifen.<\/p>\n<blockquote>\n<p>Bitcoin Core wies darauf hin, dass dies einem Angreifer mit gen\u00fcgend <strong>Proof-of-Work<\/strong> erm\u00f6glichen k\u00f6nnte, die Opferknoten zum Absturz zu bringen. Es wurde auch angemerkt, dass &#8222;es m\u00f6glich ist&#8220;, dass der Absturz die Ausf\u00fchrung von Code aus der Ferne unterst\u00fctzen k\u00f6nnte, obwohl Einschr\u00e4nkungen bei den Blockdaten dieses Ergebnis &#8222;unwahrscheinlich&#8220; machen.<\/p>\n<\/blockquote>\n<h2>Angriffsaufwand und Auswirkungen<\/h2>\n<p>Der Angriff war jedoch nicht einfach durchzuf\u00fchren. Ein Miner m\u00fcsste einen speziell gestalteten Block mit ausreichend Proof-of-Work erzeugen, um die Kettenoberfl\u00e4che zu erreichen. Dies machte den Angriff kostspielig, da ein solcher Block ung\u00fcltig w\u00e4re und keine normale Blockbelohnung verdienen k\u00f6nnte. Dadurch w\u00e4re der Angreifer gezwungen, <strong>Hash-Power<\/strong> auszugeben, ohne die \u00fcbliche Mining-Auszahlung zu erhalten.<\/p>\n<p>Bitcoin Core gab nicht an, dass der Fehler in echten Angriffen ausgenutzt wurde. Die Mitteilung konzentrierte sich auf den Fehler, die Behebung und den Zeitplan der Offenlegung.<\/p>\n<h2>Fehlerbehebung und Offenlegung<\/h2>\n<p>Der Fehler \u00e4nderte nicht die <strong>Konsensregeln<\/strong> von Bitcoin, sondern war mit der Speicherverwaltung in der Bitcoin Core-Software verbunden, nicht mit den Regeln, die g\u00fcltige Bitcoin-Transaktionen oder -Bl\u00f6cke definieren. <strong>Cory Fields<\/strong> von der MIT Digital Currency Initiative meldete den Fehler privat am <strong>2. November 2024<\/strong>. Bitcoin Core erkl\u00e4rte, der Bericht enthielt einen <strong>Proof of Concept<\/strong> sowie einen vorgeschlagenen Weg zur Risikominderung. <strong>Pieter Wuille<\/strong> schob vier Tage sp\u00e4ter \u00fcber PR 31112 eine geheime Behebung ein. Der Pull-Request wurde am <strong>3. Dezember 2024<\/strong> zusammengef\u00fchrt, bevor Bitcoin Core <strong>29.0<\/strong> im <strong>April 2025<\/strong> mit der Behebung ver\u00f6ffentlicht wurde.<\/p>\n<h2>Offenlegungspolitik und Sicherheitsrisiken<\/h2>\n<p>Die Mitteilung folgte der Offenlegungspolitik von Bitcoin Core f\u00fcr schwerwiegende Fehler. Diese Politik besagt, dass schwerwiegende Probleme nach dem Ende der Lebensdauer der letzten betroffenen Version offengelegt werden. Dar\u00fcber hinaus stehen Knotenbetreiber, die Bitcoin Core-Versionen vor <strong>29.0<\/strong> verwenden, weiterhin vor dem alten Fehler. Bitcoin Core aktualisiert sich nicht automatisch, sodass Benutzer neuere Versionen manuell installieren m\u00fcssen.<\/p>\n<p>Ein fr\u00fcherer Bericht \u00fcber die Risiken der Dezentralisierung von Blockchain verwies auf Forschungen, die ergaben, dass <strong>21 %<\/strong> der Bitcoin-Knoten im Juni 2021 veraltete Bitcoin Core-Software verwendeten. Dieser Kontext verdeutlicht, warum \u00e4ltere Client-Versionen lange nach der Ver\u00f6ffentlichung von Behebungen ein Sicherheitsproblem darstellen k\u00f6nnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Schwerwiegender Fehler in Bitcoin Core Die Entwickler von Bitcoin Core haben einen schwerwiegenden Fehler offengelegt, der es Minern erm\u00f6glichen k\u00f6nnte, einige Bitcoin-Knoten aus der Ferne zum Absturz zu bringen. Das Problem, das unter der Kennung CVE-2024-52911 gef\u00fchrt wird, betrifft Bitcoin Core-Versionen nach 0.14.0 und vor 29.0. Der Fehler wurde in Bitcoin Core 29.0 behoben, das im April 2025 ver\u00f6ffentlicht wurde. Bitcoin Core machte das Problem am 5. Mai 2026 \u00f6ffentlich, nachdem die letzte verwundbare 28.x-Version am 19. April das Ende ihrer Lebensdauer erreicht hatte. Details zum Problem Das Problem betraf den Skript-Interpreter von Bitcoin Core w\u00e4hrend der Blockvalidierung. Bitcoin Core<\/p>\n","protected":false},"author":3,"featured_media":15154,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[11],"class_list":["post-15155","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","tag-bitcoin"],"yoast_description":"Bitcoin Core hat einen schwerwiegenden Fehler offengelegt, der es Minern erm\u00f6glicht, Knoten zum Absturz zu bringen. Betroffen sind die Versionen 0.14.0 bis 28.x. Der Fehler wurde in Update 29.0 behoben, das im April 2025 ver\u00f6ffentlicht wurde.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/15155","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=15155"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/15155\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/15154"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=15155"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=15155"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=15155"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}