Bitcoin Core 31.0 -privatebroadcast funcionalidade apresenta vulnerabilidade de privacidade

robot
Geração do resumo em andamento
Wu informou que o Bitcoin Core divulgou que a nova funcionalidade -privatebroadcast introduzida na versão 31.0 possui uma vulnerabilidade de privacidade, que em condições específicas de rede pode levar à descoberta do endereço IP do remetente da transação pelos nós receptores, e que a correção será lançada na versão 31.1.
Essa vulnerabilidade ocorre ao selecionar suporte ao BIP324 v2 para transmissão em nós IPv4 ou IPv6, e, se a negociação v2 falhar, o Bitcoin Core tentará novamente usando v1, mas essa reconexão não passará pelo proxy Tor, conectando-se diretamente ao peer via IPv4 ou IPv6.
O impacto inclui nós Bitcoin Core 31.0 que tenham habilitado -privatebroadcast, transmitido transações via RPC sendrawtransaction, e que possam estabelecer conexões de saída IPv4/IPv6 diretamente; conexões de carteira RPC, nós onion e I2P não são afetadas.
O Bitcoin Core recomenda que os usuários desativem -privatebroadcast, desativem a transmissão v2, ou encaminhem o tráfego de saída IPv4/IPv6 pelo Tor antes de atualizar para a versão 31.1.
BTC1,21%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • 2
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
SandwichDodger
· 3h atrás
Atenção, usuários do sendrawtransaction, essa combinação é a mais perigosa
Ver originalResponder0
BridgeSideBanter
· 5h atrás
IPv4/IPv6 conexão direta de fallback v1, IP exposto diretamente, ataque clássico de downgrade
Ver originalResponder0
GateUser-d6fb8ff1
· 5h atrás
Essa vulnerabilidade é bastante oculta, a falha na negociação v2 faz com que fique exposto.
Ver originalResponder0
GateUser-ecded933
· 5h atrás
O RPC da carteira está bem, usuários comuns podem respirar aliviados
Ver originalResponder0
GateUser-15b19a42
· 5h atrás
-privatebroadcast ouvir com segurança na prática tem armadilhas
Ver originalResponder0
  • Fixado