Bitcoin Core 31.0 - la fonction privatebroadcast présente une faille de confidentialité

robot
Création du résumé en cours
Wu a appris que Bitcoin Core a publié une déclaration révélant qu'une nouvelle fonctionnalité -privatebroadcast introduite dans la version 31.0 présente une faille de confidentialité, pouvant, dans des conditions réseau spécifiques, permettre à l'IP de l'initiateur de la transaction d'être connue par les nœuds receveurs. La correction sera publiée avec la version 31.1. Cette vulnérabilité survient lorsque le support de BIP324 v2 pour la transmission est sélectionné sur un nœud IPv4 ou IPv6, et que la poignée de main v2 échoue. Bitcoin Core tentera alors une nouvelle connexion en v1, mais cette reconnexion ne passera pas par un proxy Tor, elle sera directement effectuée via une connexion IPv4 ou IPv6. La portée de l’impact inclut les nœuds Bitcoin Core 31.0 qui ont activé -privatebroadcast, qui diffusent des transactions via sendrawtransaction RPC, et qui peuvent établir des connexions sortantes IPv4/IPv6 directement. Les connexions RPC de portefeuille, ainsi que les nœuds onion et I2P, ne sont pas affectés. Bitcoin Core recommande aux utilisateurs concernés de désactiver -privatebroadcast, de désactiver le transfert v2, ou de faire passer le trafic sortant IPv4/IPv6 par Tor avant de mettre à jour vers la version 31.1.
BTC1,38%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • 2
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
SandwichDodger
· Il y a 1h
Attention à l'utilisateur sendrawtransaction, cette combinaison est la plus dangereuse
Voir l'originalRépondre0
BridgeSideBanter
· Il y a 3h
IPv4/IPv6 connexion directe de secours v1, IP exposé directement, attaque de dégradation classique
Voir l'originalRépondre0
GateUser-d6fb8ff1
· Il y a 3h
Cette vulnérabilité est assez discrète, l'échec de la poignée de main v2 expose tout nu.
Voir l'originalRépondre0
GateUser-ecded933
· Il y a 3h
Le RPC du portefeuille va bien, les utilisateurs ordinaires peuvent respirer.
Voir l'originalRépondre0
GateUser-15b19a42
· Il y a 3h
-privatebroadcast écoute en réalité sécurisée comporte des pièges
Voir l'originalRépondre0
  • Épinglé