Bitcoin Core 31.0 - La función privatebroadcast presenta una vulnerabilidad de privacidad

robot
Generación de resúmenes en curso
Wu dijo que se ha sabido que Bitcoin Core publicó que la función -privatebroadcast introducida en la versión 31.0 tiene una vulnerabilidad de privacidad, que en condiciones de red específicas puede hacer que la dirección IP del iniciador de la transacción sea conocida por los nodos receptores, y la reparación se lanzará con la versión 31.1.
La vulnerabilidad ocurre cuando se selecciona soporte para BIP324 v2 en nodos IPv4 o IPv6 con transmisión privada, si falla el apretón de manos v2, Bitcoin Core reintenta con v1, pero esa reconexión no pasa por Tor, sino que se conecta directamente con IPv4 o IPv6.
El alcance afectado incluye nodos Bitcoin Core 31.0 que tengan habilitado -privatebroadcast, que transmiten transacciones mediante sendrawtransaction RPC, y que puedan realizar conexiones salientes IPv4/IPv6 directamente; las conexiones de billetera RPC, nodos onion y I2P no se ven afectadas.
Bitcoin Core recomienda a los usuarios relevantes que deshabiliten -privatebroadcast, desactiven la transmisión v2, o enruten el tráfico saliente IPv4/IPv6 a través de Tor antes de actualizar a la versión 31.1.
BTC1,38%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • 2
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
SandwichDodger
· hace1h
¡Atención usuarios de sendrawtransaction! Esta combinación es la más peligrosa
Ver originalResponder0
BridgeSideBanter
· hace3h
IPv4/IPv6 conexión directa de respaldo v1, IP expuesto directamente, ataque clásico de degradación
Ver originalResponder0
GateUser-d6fb8ff1
· hace3h
Esta vulnerabilidad es bastante oculta, si la negociación v2 falla, se expone sin protección.
Ver originalResponder0
GateUser-ecded933
· hace3h
Que la RPC de la billetera funcione sin problemas, los usuarios comunes pueden respirar aliviados
Ver originalResponder0
GateUser-15b19a42
· hace3h
-privatebroadcast escuchar que en realidad tiene riesgos de seguridad
Ver originalResponder0
  • Fijado