吴说获悉,Bitcoin Core 發文披露,31.0 版本新引入的 -privatebroadcast 功能存在隱私漏洞,在特定網絡條件下可能導致交易發起者 IP 地址被接收節點獲知,修復將隨 31.1 版本發布。該漏洞發生於私有廣播選擇支持 BIP324 v2 傳輸的 IPv4 或 IPv6 節點時,若 v2 握手失敗,Bitcoin Core 會以 v1 重試,但該重連不會經 Tor 代理,而是直接通過 IPv4 或 IPv6 連接對端。受影響範圍包括啟用 -privatebroadcast、通過 sendrawtransaction RPC 廣播交易,且可直接進行 IPv4/IPv6 出站連接的 Bitcoin Core 31.0 節點;錢包 RPC、onion 和 I2P 節點連接不受影響。Bitcoin Core 建議相關用戶在升級至 31.1 前禁用 -privatebroadcast、禁用 v2 傳輸,或將 IPv4/IPv6 出站流量通過 Tor 路由。

BTC0.76%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆