摘要:Bitcoin Core 31.0版本引入的“私有广播”功能被曝存在隐私缺陷,恶意节点可诱使连接回退,暴露发送方真实IP。开发者已确认问题并计划在31.1版本修复,受影响用户应立即禁用该功能或强制使用Tor。

币圈界报道:
新隐私功能暴露设计隐患:加密握手可被诱导回退
Bitcoin Core 31.0版本于2026年4月上线,新增了名为“私有广播”的可选机制,旨在通过Tor或I2P网络路由交易信息,防止接收节点获取发送者的物理位置与网络地址。该功能本意提升链上交易的匿名性,尤其受到注重隐私的节点运营者的欢迎。然而,发布后不久即暴露出一个关键性安全缺陷。
加密连接失败触发非加密回退,暴露真实身份
经证实,当客户端尝试建立加密通信时,若连接过程受阻,系统会自动切换至未加密通道,且这一切换过程无任何警告提示。更严重的是,此类失败可被远程恶意对等节点人为制造——通过干扰握手流程,迫使客户端降级至明文传输,从而泄露其原始网络地址。
影响范围有限但修复迫在眉睫
该漏洞仅波及主动启用“私有广播”功能的Bitcoin Core 31.0用户,标准钱包交易及主流网络中继机制不受影响。研究人员Eugene Siegel率先披露此问题,开发团队于6月6日发布初步公告,并于6月11日在社交平台公开细节。
官方已确认将在Bitcoin Core 31.1版本中推出补丁。在此前,建议所有启用该功能的用户临时关闭功能,或强制将全部流量导向Tor网络。对于未开启该特性的普通用户,当前无需采取任何措施。
此次事件凸显新隐私机制在早期部署阶段的潜在风险,即便其初衷符合去中心化安全理念。整个比特币网络的交易传播体系依然保持稳定,未受波及。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励最高可达 500 USD!
