Bitcoin Core 31.0 -privatebroadcast функція має вразливість у конфіденційності

robot
Генерація анотацій у процесі
Ву повідомив, що Bitcoin Core опублікував інформацію про те, що функція -privatebroadcast, впроваджена у версії 31.0, має вразливість у конфіденційності, яка може призвести до розкриття IP-адреси ініціатора транзакції при певних мережевих умовах. Виправлення буде випущено разом з версією 31.1. Ця вразливість виникає, коли приватне мовлення підтримує передачу BIP324 v2 для IPv4 або IPv6. Якщо рукопотиск v2 не вдається, Bitcoin Core повторно намагається з використанням v1, але цей повторний підключення не проходить через Tor-проксі, а безпосередньо через IPv4 або IPv6. Постраждалі включають вузли Bitcoin Core 31.0, які активували -privatebroadcast, транслювали транзакції через sendrawtransaction RPC і могли безпосередньо встановлювати вихідні з'єднання IPv4/IPv6; при цьому підключення до гаманця RPC, onion і I2P вузли не постраждали. Bitcoin Core рекомендує користувачам перед оновленням до 31.1 відключити -privatebroadcast, вимкнути передачу v2 або маршрутизувати вихідний трафік IPv4/IPv6 через Tor.
BTC1,38%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • 2
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
SandwichDodger
· 1год тому
Увага користувачів sendrawtransaction, ця комбінація найнебезпечніша
Переглянути оригіналвідповісти на0
BridgeSideBanter
· 3год тому
IPv4/IPv6 пряме з’єднання з поверненням до v1, IP безпосередньо відкритий, класична атака зниження рівня
Переглянути оригіналвідповісти на0
GateUser-d6fb8ff1
· 3год тому
Ця уразливість досить прихована, при невдачі рукопотиску v2 вона відкривається.
Переглянути оригіналвідповісти на0
GateUser-ecded933
· 3год тому
Гаманець RPC у порядку, звичайним користувачам полегшало дихати
Переглянути оригіналвідповісти на0
GateUser-15b19a42
· 3год тому
-privatebroadcast слухаючи безпеку, насправді є пастки
Переглянути оригіналвідповісти на0
  • Закріплено