Wu a appris que Bitcoin Core a publié une déclaration révélant qu'une nouvelle fonctionnalité -privatebroadcast introduite dans la version 31.0 présente une faille de confidentialité, pouvant, dans des conditions réseau spécifiques, permettre à un nœud receveur de connaître l'adresse IP du initiateur de la transaction. La correction sera publiée avec la version 31.1.


Cette vulnérabilité survient lorsque le support de BIP324 v2 pour la transmission est sélectionné sur un nœud IPv4 ou IPv6, et que la poignée de main v2 échoue. Bitcoin Core tentera alors une reconnexion en v1, mais cette reconnexion ne passera pas par un proxy Tor, elle établira une connexion directe via IPv4 ou IPv6 avec le pair.
Les nœuds Bitcoin Core 31.0 affectés comprennent ceux qui ont activé -privatebroadcast, qui diffusent des transactions via sendrawtransaction RPC, et qui peuvent établir directement des connexions sortantes IPv4/IPv6 ; les connexions RPC de portefeuille, les nœuds onion et I2P ne sont pas affectés.
Bitcoin Core recommande aux utilisateurs concernés de désactiver -privatebroadcast, de désactiver la transmission v2, ou de faire passer le trafic sortant IPv4/IPv6 par Tor avant de mettre à jour vers la version 31.1.
BTC0,76%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé