Wu informou que o Bitcoin Core divulgou que a nova funcionalidade -privatebroadcast introduzida na versão 31.0 possui uma vulnerabilidade de privacidade, que em condições específicas de rede pode levar à descoberta do endereço IP do remetente da transação pelos nós receptores, e que a correção será lançada na versão 31.1.


Essa vulnerabilidade ocorre quando um nó IPv4 ou IPv6 que suporta a transmissão BIP324 v2 na opção de broadcast privado tenta usar essa funcionalidade; se a negociação v2 falhar, o Bitcoin Core tentará novamente usando v1, mas essa reconexão não passará pelo proxy Tor, conectando-se diretamente ao peer via IPv4 ou IPv6.
A vulnerabilidade afeta nós Bitcoin Core 31.0 que tenham habilitado -privatebroadcast, transmitido transações via RPC sendrawtransaction, e que possam estabelecer conexões de saída IPv4/IPv6 diretamente; conexões de carteira RPC, nós onion e I2P não são afetados.
O Bitcoin Core recomenda que os usuários desativem -privatebroadcast, desativem a transmissão v2, ou encaminhem o tráfego de saída IPv4/IPv6 através do Tor antes de atualizar para a versão 31.1.
BTC1,28%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado