Bitcoin Core 31.0隐私漏洞曝光,交易IP可能被泄露
在数字货币社区,一条安全公告迅速引发关注。Bitcoin Core官方披露,31.0版本的新功能 -privatebroadcast 暴露了一个潜在隐私漏洞。简单来说,如果你启用了这个功能,交易发起者的IP地址在某些情况下可能被接收节点获知,这显然违背了用户对匿名性和隐私的期待。
漏洞的核心在于BIP324 v2传输协议的处理逻辑。当节点尝试使用v2广播交易给IPv4或IPv6节点时,如果v2握手失败,Bitcoin Core会退回到v1协议重试。然而,问题在于这次v1重连没有经过Tor代理,而是直接走了普通IP网络。这意味着,本意为了增强隐私的广播方式在特定条件下反而暴露了交易源地址。
受影响的主要是启用 -privatebroadcast 功能的Bitcoin Core 31.0节点,以及通过 sendrawtransaction RPC发送交易的节点。值得注意的是,onion和i2p网络节点连接未受此漏洞影响,这意味着使用这些网络的用户仍能维持一定的隐私保护。
Bitcoin Core团队已经明确,漏洞将在即将发布的31.1版本修复。同时,他们给出了临时应对建议:在升级前,用户可以选择禁用 -privatebroadcast 功能,或禁用v2传输协议;另一种方式是确保IPv4和IPv6出站流量通过Tor路由,从而避免直接暴露真实IP。
从行业角度看,这再次凸显了区块链隐私保护的复杂性。协议升级往往带来新功能,但每一次优化也可能引入新的风险。类似的情况在历史上并不少见:早前的闪电网络、隐私币协议更新,都曾在尝试提升匿名性时暴露意外漏洞。对于交易者和节点运营者来说,升级策略不仅仅是获取新功能,更是平衡隐私、性能与安全的决策。
这也反映出,比特币底层协议在逐步扩展功能时,需要兼顾全球去中心化网络环境的多样性。从IPv4/IPv6到Tor网络,每一层都可能成为潜在风险节点。而对于普通用户,短期内采取官方推荐措施是最稳妥的做法——在31.1正式发布之前,临时关闭 -privatebroadcast 或通过Tor路由流量,能最大程度降低IP泄露风险。
未来,随着BIP324 v2及其它隐私增强功能的成熟,比特币网络的匿名性可能会更进一步。但这一次,31.0版本的漏洞提醒社区:在数字货币世界,隐私与功能更新之间的权衡从未简单。