Bitcoin Core 开发者在 PrivateBroadcast 功能被利用于主网之前,修复了一项隐私漏洞。
Bitcoin Core 开发者在 PrivateBroadcast 功能被利用于主网之前,修复了一项隐私漏洞。

Bitcoin Core 于 6 月 30 日发布 31.1rc1 版本,修复了 PrivateBroadcast 中一项可能暴露交易来源的隐私漏洞。
"PrivateBroadcast 的设计初衷是隐藏交易来源,但实现过程中存在一个漏洞,可能导致泄露将交易与其来源联系起来的元数据,"Bitcoin Core 开发团队在发布说明中表示。
该团队称,此次修复杜绝了一类元数据泄露问题,这类泄露原本可能使网络观察者将 PrivateBroadcast 交易与其发起 IP 地址关联起来。31.1rc1 版本还在下一次主网稳定版发布之前,引入了钱包性能改进和验证增强。
该漏洞按照负责任披露协议进行处理,目前没有证据表明该漏洞已在现实中被利用。该候选版本现已进入测试阶段,随后将全面部署至主网,稳定版预计在未来几周内发布。
PrivateBroadcast 功能在 Bitcoin Core 的早期版本中引入,允许用户通过随机化中继路径广播交易,以隐藏其网络来源。隐私研究人员此前曾指出该实现中存在的潜在弱点,由此促成了发现该漏洞的审计。
根据 Bitnodes 的数据,Bitcoin Core 仍是比特币协议的主导实现,运行在约 98% 的可达全节点上。此次更新强化了网络的隐私保障,而来自 Chainalysis 和 TRM Labs 等公司的区块链监控工具已日趋精密。其他注重隐私的比特币项目,包括 Wasabi Wallet 和 Samourai Wallet,近年来均面临监管压力,这凸显了将隐私功能直接嵌入参考客户端的必要性。
该团队表示,31.1rc1 中的钱包改进包括更快的交易签名速度,以及在初始区块下载期间减少内存占用。验证方面的变更则收紧了交易中继规则,以防止内部测试期间发现的拒绝服务攻击向量。
本文仅供信息参考,不构成投资建议。