A Wu soube que o Bitcoin Core publicou um comunicado revelando que a funcionalidade -privatebroadcast, introduzida na versão 31.0, possui uma vulnerabilidade de privacidade que, sob condições específicas de rede, pode permitir que o(s) endereço(s) IP do(s) iniciador(es) da transação sejam revelados aos nós receptores. A correção será lançada na versão 31.1.


Essa vulnerabilidade ocorre quando um nó IPv4 ou IPv6 que suporta BIP324 v2 para transmissão de broadcast privado tenta usar essa funcionalidade; se a negociação v2 falhar, o Bitcoin Core tentará novamente usando v1, mas essa reconexão não passará pelo proxy Tor, conectando-se diretamente ao peer via IPv4 ou IPv6.
A vulnerabilidade afeta nós Bitcoin Core 31.0 que tenham habilitado -privatebroadcast, que transmitam transações via RPC sendrawtransaction, e que possam estabelecer conexões de saída IPv4/IPv6 diretamente; os nós de carteira RPC, Onion e I2P não são afetados.
O Bitcoin Core recomenda que os usuários afetados desativem -privatebroadcast, desativem a transmissão v2 ou encaminhem o tráfego de saída IPv4/IPv6 através do Tor antes de atualizar para a versão 31.1.
BTC-0,01%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado