Bitcoin Core 31.0 -privatebroadcast funcionalidade apresenta vulnerabilidade de privacidade

robot
Geração de resumo em curso
A Wu soube que o Bitcoin Core publicou um comunicado revelando que a funcionalidade -privatebroadcast, introduzida na versão 31.0, possui uma vulnerabilidade de privacidade que, sob condições específicas de rede, pode permitir que o(s) endereço(s) IP do(s) iniciador(es) da transação sejam revelados ao(s) nó(s) receptor(es). A correção será lançada na versão 31.1. Essa vulnerabilidade ocorre quando um nó IPv4 ou IPv6 que suporta a transmissão BIP324 v2 na opção de broadcast privado tenta estabelecer uma conexão; se a negociação v2 falhar, o Bitcoin Core tentará novamente usando v1, mas essa reconexão não passará pelo proxy Tor, conectando-se diretamente ao peer via IPv4 ou IPv6. A vulnerabilidade afeta os nós Bitcoin Core 31.0 que tenham habilitado -privatebroadcast, que transmitam transações via RPC sendrawtransaction, e que possam estabelecer conexões de saída IPv4/IPv6 diretamente; conexões de carteira RPC, nós onion e I2P não são afetadas. O Bitcoin Core recomenda que os usuários desativem -privatebroadcast, desativem a transmissão v2 ou encaminhem o tráfego de saída IPv4/IPv6 através do Tor antes de atualizar para a versão 31.1.
BTC1,38%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • 2
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
SandwichDodger
· 1h atrás
Atenção, utilizadores do sendrawtransaction, esta combinação é a mais perigosa
Ver originalResponder0
BridgeSideBanter
· 3h atrás
IPv4/IPv6 ligação direta de fallback v1, IP exposto diretamente, ataque clássico de degradação
Ver originalResponder0
GateUser-d6fb8ff1
· 3h atrás
Esta vulnerabilidade é bastante oculta, se a mão de v2 falhar, fica exposta.
Ver originalResponder0
GateUser-ecded933
· 3h atrás
O RPC da carteira está bem, os utilizadores comuns podem respirar de alívio
Ver originalResponder0
GateUser-15b19a42
· 3h atrás
-privatebroadcast ouvir com segurança na prática tem armadilhas
Ver originalResponder0
  • Fixado