Bitcoin Core 31.0 -privatebroadcast 功能存在隐私漏洞

robot
摘要生成中
吴说获悉,Bitcoin Core 发文披露,31.0 版本新引入的 -privatebroadcast 功能存在隐私漏洞,在特定网络条件下可能导致交易发起者 IP 地址被接收节点获知,修复将随 31.1 版本发布。该漏洞发生于私有广播选择支持 BIP324 v2 传输的 IPv4 或 IPv6 节点时,若 v2 握手失败,Bitcoin Core 会以 v1 重试,但该重连不会经 Tor 代理,而是直接通过 IPv4 或 IPv6 连接对端。受影响范围包括启用 -privatebroadcast、通过 sendrawtransaction RPC 广播交易,且可直接进行 IPv4/IPv6 出站连接的 Bitcoin Core 31.0 节点;钱包 RPC、onion 和 I2P 节点连接不受影响。Bitcoin Core 建议相关用户在升级至 31.1 前禁用 -privatebroadcast、禁用 v2 传输,或将 IPv4/IPv6 出站流量通过 Tor 路由。
BTC1.38%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 2
  • 分享
评论
请输入评论内容
请输入评论内容
Sandwich Dodger
· 1小时前
sendrawtransaction用户注意了,这组合最危险
回复0
BridgeSideBanter
· 3小时前
IPv4/IPv6直连回退v1,IP直接暴露,经典降级攻击
回复0
GateUser-d6fb8ff1
· 3小时前
这漏洞挺隐蔽的,v2握手失败就裸奔了
回复0
GateUser-ecded933
· 3小时前
钱包RPC没事就好,普通用户松口气
回复0
GateUser-15b19a42
· 3小时前
-privatebroadcast听着安全实际有坑啊
回复0