Ву сообщил, что Bitcoin Core опубликовал информацию о том, что новая функция -privatebroadcast, введённая в версию 31.0, содержит уязвимость в области конфиденциальности, которая при определённых сетевых условиях может привести к тому, что IP-адрес отправителя транзакции станет известен принимающим узлам. Исправление будет выпущено вместе с версией 31.1. Эта уязвимость возникает при использовании поддержки BIP324 v2 для передачи в приватном режиме IPv4 или IPv6 узлами. Если рукопожатие v2 не удаётся, Bitcoin Core повторно попытается соединение с помощью v1, но это повторное подключение не будет идти через Tor, а будет осуществляться напрямую через IPv4 или IPv6. Уязвимость затрагивает узлы Bitcoin Core 31.0, у которых включена опция -privatebroadcast, которые транслируют транзакции через RPC sendrawtransaction, и которые могут напрямую устанавливать исходящие соединения IPv4/IPv6; при этом соединения через RPC кошелька, а также узлы onion и I2P не подвержены риску. Bitcoin Core рекомендует пользователям перед обновлением до версии 31.1 отключить -privatebroadcast, отключить передачу v2 или маршрутизировать исходящий трафик IPv4/IPv6 через Tor.

BTC0,76%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено