بيتكوين كور 31.0 - وظيفة privatebroadcast تحتوي على ثغرة أمنية تتعلق بالخصوصية

robot
إنشاء الملخص قيد التقدم
قالت ووش إن شركة Bitcoin Core نشرت أن وظيفة -privatebroadcast الجديدة التي تم تقديمها في الإصدار 31.0 تحتوي على ثغرة أمنية تتعلق بالخصوصية، حيث يمكن أن تؤدي في ظروف شبكة معينة إلى معرفة عنوان IP الخاص بمصدر المعاملة من قبل العقد المستقبلة، وسيتم إصلاحها مع إصدار 31.1. تقع هذه الثغرة عندما يختار عقد IPv4 أو IPv6 دعم نقل BIP324 v2 عند استخدام البث الخاص، وإذا فشل مصافحة v2، فإن Bitcoin Core سيحاول مرة أخرى باستخدام v1، ولكن هذا الاتصال سيتم مباشرة عبر IPv4 أو IPv6 بدلاً من خلال وكيل Tor. تشمل النطاقات المتأثرة عقد Bitcoin Core 31.0 التي تم تفعيل -privatebroadcast، وتبث المعاملات عبر RPC sendrawtransaction، ويمكنها إنشاء اتصالات خارجية مباشرة عبر IPv4/IPv6؛ بينما لا تتأثر اتصالات محافظ RPC، وعقد Onion و I2P. توصي Bitcoin Core المستخدمين المعنيين بتعطيل -privatebroadcast، أو تعطيل نقل v2، أو توجيه حركة المرور الصادرة عبر IPv4/IPv6 عبر Tor قبل التحديث إلى الإصدار 31.1.
BTC%1.38
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • 2
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
SandwichDodger
· منذ 1 س
انتبه مستخدمو sendrawtransaction، فهذه المجموعة هي الأخطر
شاهد النسخة الأصليةرد0
BridgeSideBanter
· منذ 3 س
الاتصال المباشر IPv4/IPv6 الاحتياطي الإصدار 1، كشف عنوان IP مباشرة، هجوم تقليل الإصدار الكلاسيكي
شاهد النسخة الأصليةرد0
GateUser-d6fb8ff1
· منذ 3 س
هذه الثغرة مخفية جدًا، فشل مصافحة v2 يكشف العورة
شاهد النسخة الأصليةرد0
GateUser-ecded933
· منذ 3 س
محفظة RPC على ما يرام، المستخدمون العاديون يتنفسون الصعداء
شاهد النسخة الأصليةرد0
GateUser-15b19a42
· منذ 3 س
- privatebroadcast يستمع إلى الأمان فعلاً هناك مخاطر
شاهد النسخة الأصليةرد0
  • مُثبت