Bitcoin Core 31.0 -privatebroadcast 機能にはプライバシーの脆弱性があります

robot
概要作成中
吴说获悉,Bitcoin Core 発表によると、バージョン31.0で新たに導入された -privatebroadcast 機能にはプライバシーの脆弱性が存在し、特定のネットワーク条件下で取引発信者のIPアドレスが受信ノードに知られる可能性があり、修正はバージョン31.1のリリースとともに行われる予定です。この脆弱性は、BIP324 v2伝送をサポートするIPv4またはIPv6ノードを選択したプライベートブロードキャスト時に発生し、v2ハンドシェイクに失敗した場合、Bitcoin Coreはv1で再試行しますが、その再接続はTorプロキシを経由せず、直接IPv4またはIPv6で相手に接続します。影響範囲には、-privatebroadcastを有効にしていること、sendrawtransaction RPCを通じて取引をブロードキャストしていること、IPv4/IPv6のアウトバウンド接続を直接行えるBitcoin Core 31.0ノードが含まれます。ウォレットRPC、onionおよびI2Pノードの接続は影響を受けません。Bitcoin Coreは、関連ユーザーに対し、バージョン31.1にアップグレードする前に -privatebroadcastを無効にすること、v2伝送を無効にすること、またはIPv4/IPv6のアウトバウンドトラフィックをTor経由にルーティングすることを推奨しています。
BTC1.38%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • 2
  • 共有
コメント
コメントを追加
コメントを追加
SandwichDodger
· 1時間前
sendrawtransactionユーザーの皆さん、注意してください、この組み合わせは最も危険です
原文表示返信0
BridgeSideBanter
· 3時間前
IPv4/IPv6直連リトライv1、IPが直接露出、クラシックなダウングレード攻撃
原文表示返信0
GateUser-d6fb8ff1
· 3時間前
この脆弱性はかなり隠れやすく、v2ハンドシェイクに失敗すると裸で露出します。
原文表示返信0
GateUser-ecded933
· 3時間前
ウォレットRPCが問題なく動いてよかった、一般ユーザーは一安心
原文表示返信0
GateUser-15b19a42
· 3時間前
-privatebroadcast 聴いていると安全そうに見えるけど実際には危険があるよ
原文表示返信0