Bitcoin Core 31.0 -privatebroadcast 功能存在隱私漏洞

robot
摘要生成中
吴说获悉,Bitcoin Core 發文披露,31.0 版本新引入的 -privatebroadcast 功能存在隱私漏洞,在特定網絡條件下可能導致交易發起者 IP 地址被接收節點獲知,修復將隨 31.1 版本發布。該漏洞發生於私有廣播選擇支持 BIP324 v2 傳輸的 IPv4 或 IPv6 節點時,若 v2 握手失敗,Bitcoin Core 會以 v1 重試,但該重連不會經 Tor 代理,而是直接通過 IPv4 或 IPv6 連接對端。受影響範圍包括啟用 -privatebroadcast、通過 sendrawtransaction RPC 廣播交易,且可直接進行 IPv4/IPv6 出站連接的 Bitcoin Core 31.0 節點;錢包 RPC、onion 和 I2P 節點連接不受影響。Bitcoin Core 建議相關用戶在升級至 31.1 前禁用 -privatebroadcast、禁用 v2 傳輸,或將 IPv4/IPv6 出站流量通過 Tor 路由。
BTC1.21%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 5
  • 2
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
Sandwich Dodger
· 3小時前
sendrawtransaction用戶注意了,這組合最危險
查看原文回復0
BridgeSideBanter
· 5小時前
IPv4/IPv6直連回退v1,IP直接暴露,經典降級攻擊
查看原文回復0
GateUser-d6fb8ff1
· 5小時前
這個漏洞挺隱蔽的,v2握手失敗就裸奔了
查看原文回復0
GateUser-ecded933
· 5小時前
錢包RPC沒事就好,普通用戶鬆口氣
查看原文回復0
GateUser-15b19a42
· 5小時前
-privatebroadcast 聽起來安全其實有坑啊
查看原文回復0