Bitcoin Core 31.0 - chức năng privatebroadcast tồn tại lỗ hổng bảo mật về quyền riêng tư

robot
Đang tạo bản tóm tắt
Wu nói rằng, Bitcoin Core đã công bố rằng tính năng -privatebroadcast mới được giới thiệu trong phiên bản 31.0 có lỗ hổng bảo mật về quyền riêng tư, trong điều kiện mạng nhất định có thể khiến địa chỉ IP của người gửi giao dịch bị các nút nhận biết, và việc sửa lỗi sẽ được phát hành cùng với phiên bản 31.1. Lỗ hổng này xảy ra khi chọn hỗ trợ truyền BIP324 v2 cho các nút IPv4 hoặc IPv6 trong chế độ phát sóng riêng tư; nếu quá trình bắt tay v2 thất bại, Bitcoin Core sẽ thử lại bằng v1, nhưng lần kết nối này sẽ không qua proxy Tor mà trực tiếp kết nối qua IPv4 hoặc IPv6. Phạm vi ảnh hưởng bao gồm các nút Bitcoin Core 31.0 bật -privatebroadcast, phát tán giao dịch qua RPC sendrawtransaction, và có thể trực tiếp thực hiện kết nối ra ngoài IPv4/IPv6; các kết nối RPC ví, nút onion và I2P không bị ảnh hưởng. Bitcoin Core khuyên người dùng liên quan nên tắt -privatebroadcast, tắt truyền v2 hoặc định tuyến lưu lượng ra ngoài IPv4/IPv6 qua Tor trước khi nâng cấp lên 31.1.
BTC1,38%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • 2
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
SandwichDodger
· 1giờ trước
sendrawtransaction người dùng chú ý, đây là sự kết hợp nguy hiểm nhất
Xem bản gốcTrả lời0
BridgeSideBanter
· 3giờ trước
IPv4/IPv6 trực tiếp kết nối lùi v1, IP bị lộ trực tiếp, tấn công giảm cấp cổ điển
Xem bản gốcTrả lời0
GateUser-d6fb8ff1
· 3giờ trước
Lỗ hổng này khá kín đáo, thất bại trong bắt tay v2 thì lộ rõ ra rồi
Xem bản gốcTrả lời0
GateUser-ecded933
· 3giờ trước
Ví dụ RPC của ví không có vấn đề gì, người dùng bình thường thở phào nhẹ nhõm
Xem bản gốcTrả lời0
GateUser-15b19a42
· 3giờ trước
-privatebroadcast nghe có vẻ an toàn nhưng thực tế lại có nhiều rủi ro
Xem bản gốcTrả lời0
  • Đã ghim