Разработчики Bitcoin Core устранили утечку IP-адреса в версии 31.0

iconCrypto Economy
Поделиться
AI summary iconСводка

Коротко:

  • Выявлена уязвимость конфиденциальности: уязвимость расположена в опциональной функции частной трансляции, которая была первоначально реализована в версии 31.0 программного обеспечения.
  • Механизм утечки данных: техническая ошибка вызывает сбой в протоколе зашифрованного соединения, из-за чего система обходит сеть Tor и автоматически переходит на повторное подключение, раскрывая публичный IP-адрес.
  • Стабильность финансовых рынков: Цена базового актива отразила оценку в 63 700 долларов после распространения официального совета, продемонстрировав минимальные колебания ежедневного объёма торгов.

Bitcoin Core разработчики обнаружили уязвимость безопасности, которая нарушает анонимность сетевых адресов операторов нод. Объявление об уязвимости было сделано 6 июня этого года, предупреждая, что техническая аномалия затрагивает конфигурации, направленные на маскировку географического происхождения транзакций.

Техническое происхождение уязвимости в сети Tor

Уязвимость исключительно ограничена функцией, известной как частная трансляция. Эта функция конфиденциальности была впервые внедрена в апреле 2026 года при выпуске Bitcoin Core версии 31.0.

Этот инструмент отвечает за маршрутизацию данных через сеть анонимности Tor, чтобы получающие стороны не могли определить происхождение сообщения.

Информация от Bitcoin Core показывает, что протокол не работает, когда приложение пытается установить зашифрованное соединение (BIP324 v2) с другим компьютером в сети. Если попытка связи не завершается корректно, система автоматически повторяет попытку с использованием традиционного протокола v1. Это альтернативное действие полностью отключает Tor-прокси, позволяя принимающей ноде зарегистрировать реальный IP-адрес отправителя и его приблизительное географическое местоположение.

Команда разработчиков указывает, что уязвимость может быть намеренно использована вредоносными участниками внутри экосистемы проверки. Враждебная нода может намеренно отклонять начальное зашифрованное рукопожатие, чтобы принудительно восстановить соединение в открытом виде.

Этот сценарий увеличивает риски привязки личности, поскольку реестр транзакций сети полностью открыт. Сопоставив финансовый перевод с конкретным IP-адресом, злоумышленник может определить личность владельца средств.

Разработчики Bitcoin Core выявили уязвимость в версии 31.0, которая раскрывает IP-адрес пользователя

Влияние на пользователей и профилактические меры

Уязвимость не затрагивает всю компьютерную экосистему платежной сети. Ежедневные операции, выполняемые через обычные кошельки, остаются полностью безопасными, поскольку они не используют затронутую функцию. Исследователь Юджин Зигель был официально признан командой разработчиков после ответственного обнаружения и сообщения об этой аномалии в программном клиенте.

Пока готовится развертывание версии 31.1, разработчики рекомендуют администраторам затронутых нод временно отключить параметр -privatebroadcast или, альтернативно, принудительно настроить маршрутизацию всего исходящего трафика исключительно через конфигурацию Tor.

На финансовом фронте котировки на рынках цифровых активов не показали резких колебаний из-за инцидента с безопасностью. Bitcoin торговался в диапазоне около $63 700 за последние 24 часа. Анализаторы технического сектора считают, что реальное воздействие ограничивается репутацией реализаций конфиденциальности в период, характеризующийся постоянными дебатами по вопросам управления и механизмов передачи данных в базовом программном обеспечении.

Официальный запуск обновления, содержащего исправление безопасности, является следующей проверяемой вехой для сообщества разработчиков.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.