Баг конфіденційності Bitcoin Core 31.0 відкриває IP-адреси користувачів

iconBeInCrypto
Поділитися
AI summary iconКороткий зміст

Розробники Bitcoin Core розкрили приватну вразливість, яка може відкрити IP-адресу користувача — саме ту деталь, яку вона була призначена приховувати. Виправлення з’явиться у версії 31.1.

Вада знаходиться у приватному трансляції, необов’язковій функції, доданій у версії 31.0 цього квітня. Розробники опублікували попередження 6 червня.

Спонсоровано
Спонсоровано

Як приватна помилка виходить боком

Приватна трансляція надсилає транзакції через Tor — мережу анонімності, відому доступом до темного вебу, тому отримувачі ніколи не дізнаються, звідки вони походять.

Однак офіційне попередження визнає, що ця обітниця може порушуватися.

Проблема починається, коли програма намагається встановити зашифроване з’єднання з іншим комп’ютером у мережі. Якщо ця спроба не вдається, вона тихо повторює спробу через звичайне з’єднання і повністю пропускає Tor. Одержувач бачить справжній IP-адресу відправника та його приблизне місцезнаходження.

Гірше того, атакувачам не потрібно щастя. Ворожа нода може навмисно відхилити зашифрований handshake і змусити повторити спробу розкриття.

Ризик критичний, оскільки реєстр bitcoin є публічним. Зв’язування транзакції з IP-адресою може з’єднати платежі з реальною особою.

Хто страждає та що робити

Баг стосується лише тих, хто використовує версію 31.0 і ввімкнув цю функцію. Щоденні операції з гаманцем залишаються незатронутими. Розробники вдячні досліднику Євгену Зігелю за виявлення.

Тим часом ринки майже не відреагували. Bitcoin (BTC) торгувався близько $63 700, майже без змін за останній день. Розробникам тепер доведеться вирішувати більш спокійну задачу — відновлення довіри до зусиль Bitcoin щодо конфіденційності.

До виходу версії 31.1 впливаючим користувачам слід вимкнути функцію або перенаправити весь свій трафік через Tor. Цей випадок слідує за недавньою суперечкою щодо передачі транзакцій і відновлює питання про хто підтримує Bitcoin Core.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.