币圈界报道:

新隐私功能暴露设计隐患:加密握手可被诱导回退

Bitcoin Core 31.0版本于2026年4月上线,新增了名为“私有广播”的可选机制,旨在通过Tor或I2P网络路由交易信息,防止接收节点获取发送者的物理位置与网络地址。该功能本意提升链上交易的匿名性,尤其受到注重隐私的节点运营者的欢迎。然而,发布后不久即暴露出一个关键性安全缺陷。

加密连接失败触发非加密回退,暴露真实身份

经证实,当客户端尝试建立加密通信时,若连接过程受阻,系统会自动切换至未加密通道,且这一切换过程无任何警告提示。更严重的是,此类失败可被远程恶意对等节点人为制造——通过干扰握手流程,迫使客户端降级至明文传输,从而泄露其原始网络地址。

影响范围有限但修复迫在眉睫

该漏洞仅波及主动启用“私有广播”功能的Bitcoin Core 31.0用户,标准钱包交易及主流网络中继机制不受影响。研究人员Eugene Siegel率先披露此问题,开发团队于6月6日发布初步公告,并于6月11日在社交平台公开细节。

官方已确认将在Bitcoin Core 31.1版本中推出补丁。在此前,建议所有启用该功能的用户临时关闭功能,或强制将全部流量导向Tor网络。对于未开启该特性的普通用户,当前无需采取任何措施。

此次事件凸显新隐私机制在早期部署阶段的潜在风险,即便其初衷符合去中心化安全理念。整个比特币网络的交易传播体系依然保持稳定,未受波及。