Deweloperzy Bitcoin Core znajdują błąd prywatności, który może ujawniać adresy IP użytkowników

5 godzin temu

Deweloperzy Bitcoin Core ujawnili błąd prywatności, który może ujawnić samą informację, którą miał ukrywać – adres IP użytkownika. Poprawka pojawi się w wersji 31.1.

Luka dotyczy funkcji prywatnego nadawania, opcjonalnego dodatku wprowadzonego w wersji 31.0 w kwietniu. Deweloperzy opublikowali ostrzeżenie 6 czerwca.

We have become aware of a privacy bug in the -privatebroadcast feature, newly introduced in Bitcoin Core 31.0, that may cause the originator’s IP address to be revealed to the receiving peer under certain network conditions. A fix is forthcoming and will be released with 31.1.

— Bitcoin Core Project (@bitcoincoreorg) June 11, 2026

Jak błąd prywatności działa na niekorzyść użytkownika

Prywatne nadawanie przesyła transakcje przez sieć Tor, znaną z anonimowości oraz dostępu do dark web, dzięki czemu odbiorcy nie poznają źródła transakcji.

Jednak oficjalna informacja przyznaje, iż ta ochrona może zawieść.

Problem pojawia się, gdy oprogramowanie próbuje nawiązać szyfrowane połączenie z innym komputerem w sieci. Gdy to się nie udaje, dyskretnie ponawia próbę połączenia normalnego, całkowicie omijając Tor. Wtedy odbiorca widzi prawdziwy adres IP nadawcy, a wraz z nim jego przybliżoną lokalizację.

Co gorsza, napastnikowi nie potrzeba szczęścia. Wroga jednostka może celowo odrzucić szyfrowane powitanie i zmusić do ujawniającej próby ponownego połączenia.

Ryzyko jest poważne, bo księga Bitcoin jest publiczna. Powiązanie transakcji z adresem IP może połączyć płatność z prawdziwą osobą.

Kogo dotyczy błąd i co robić

Błąd dotyka tylko osoby korzystające z wersji 31.0 i mające włączoną tę funkcję. Typowe transakcje portfelowe są bezpieczne. Deweloperzy przyznają, iż odkrył go badacz Eugene Siegel.

W międzyczasie rynki prawie nie zareagowały. Bitcoin (BTC) handluje niedaleko 63 700 USD. Cena niemal się nie zmieniła w ciągu dnia. Teraz deweloperzy muszą w ciszy odbudować zaufanie do starań na rzecz prywatności w Bitcoin.

Do czasu wydania wersji 31.1 użytkownicy powinni wyłączyć tę funkcję lub przekierować cały ruch przez Tor. Ta sytuacja pojawia się tuż po niedawnym sporze o politykę przekazywania transakcji i przywraca pytania o to, kto zarządza Bitcoin Core.

BeInCrypto Polska - Deweloperzy Bitcoin Core znajdują błąd prywatności, który może ujawniać adresy IP użytkowników

Idź do oryginalnego materiału