Bitcoin Core 31.0 -privatebroadcast функция содержит уязвимость в области конфиденциальности

robot
Генерация тезисов в процессе
Ву сообщил, что Bitcoin Core опубликовал информацию о том, что новая функция -privatebroadcast, введённая в версию 31.0, содержит уязвимость в области конфиденциальности, которая при определённых сетевых условиях может привести к тому, что IP-адрес отправителя транзакции станет известен узлам-получателям. Исправление будет выпущено вместе с версией 31.1. Эта уязвимость возникает при использовании поддержки передачи BIP324 v2 для приватного вещания на узлах IPv4 или IPv6; если рукопожатие v2 не удаётся, Bitcoin Core повторно пытается соединиться с использованием v1, но это повторное подключение не идёт через Tor, а напрямую через IPv4 или IPv6. Пострадавшими являются узлы Bitcoin Core 31.0, которые включают -privatebroadcast, транслируют транзакции через RPC sendrawtransaction и могут напрямую устанавливать исходящие соединения IPv4/IPv6; подключение кошельков RPC, узлов onion и I2P не подвержены риску. Bitcoin Core рекомендует пользователям перед обновлением до версии 31.1 отключить -privatebroadcast, отключить передачу v2 или маршрутизировать исходящий трафик IPv4/IPv6 через Tor.
BTC1,38%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • 2
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
SandwichDodger
· 1ч назад
Внимание пользователи sendrawtransaction, эта комбинация самая опасная
Посмотреть ОригиналОтветить0
BridgeSideBanter
· 3ч назад
IPv4/IPv6 прямое подключение с возвратом v1, IP-адреса напрямую раскрываются, классическая атака понижения уровня
Посмотреть ОригиналОтветить0
GateUser-d6fb8ff1
· 3ч назад
Эта уязвимость довольно скрытная, при сбое рукопожатия v2 происходит открытая атака.
Посмотреть ОригиналОтветить0
GateUser-ecded933
· 3ч назад
Кошелек RPC в порядке, обычные пользователи вздохнули с облегчением
Посмотреть ОригиналОтветить0
GateUser-15b19a42
· 3ч назад
-privatebroadcast слушая, на самом деле безопасность под вопросом
Посмотреть ОригиналОтветить0
  • Закреплено