قالت ووش إن شركة Bitcoin Core نشرت أن وظيفة -privatebroadcast الجديدة التي تم تقديمها في الإصدار 31.0 تحتوي على ثغرة أمنية تتعلق بالخصوصية، حيث يمكن أن تؤدي في ظروف شبكة معينة إلى معرفة عنوان IP الخاص بمصدر المعاملة من قبل العقد المستقبلة، وسيتم إصلاحها مع إصدار 31.1. تقع هذه الثغرة عندما يختار عقد دعم BIP324 v2 النقل للبث الخاص، وإذا فشل مصافحة v2، فإن Bitcoin Core سيحاول مرة أخرى باستخدام v1، ولكن هذا الاتصال سيتم مباشرة عبر IPv4 أو IPv6 بدلاً من خلال وكيل Tor. تشمل النطاقات المتأثرة عقد Bitcoin Core 31.0 التي تم تفعيل -privatebroadcast، وتبث المعاملات عبر RPC sendrawtransaction، ويمكنها إنشاء اتصالات خارجية مباشرة عبر IPv4/IPv6؛ بينما لا تتأثر اتصالات محافظ RPC، وعقد Onion و I2P. توصي Bitcoin Core المستخدمين المعنيين بتعطيل -privatebroadcast، وتعطيل نقل v2، أو توجيه حركة المرور الصادرة عبر IPv4/IPv6 عبر Tor قبل التحديث إلى الإصدار 31.1.

BTC%0.01-
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت