
نرمافزاری که به کاربران امکان میدهد پرداختهای بیتکوین را به طور مستقل تأیید کنند، در حال دریافت بهروزرسانی با هدف افزایش سرعت این بررسیها و رفع نقصهای امنیتی است که انتشار آن برای ماه اکتبر برنامهریزی شده است.
بر اساس برنامه پروژه، Bitcoin Core 32.0 از روز دوشنبه وارد مرحله آزمایش کاندیدای انتشار شد. توسعهدهندگان قصد دارند نسخه نهایی را در ۱۰ اکتبر ارائه دهند، اگرچه آزمایشها ممکن است این جدول زمانی را تغییر دهند.
بیتکوین کور به کامپیوترها اجازه میدهد تا تراکنشها و بلاکهای بیتکوین را تأیید کنند. این بهروزرسانی عمدتاً اپراتورهای نود و توسعهدهندگانی را تحت تأثیر قرار میدهد که از این نرمافزار برای اجرای کیف پولها و سایر خدمات استفاده میکنند.
طبق یادداشتهای پیشنویس انتشار، این بهروزرسانی میتواند با خواندن اطلاعات پایگاه داده به صورت موازی، سرعت بررسی بلاکها را افزایش دهد، بدون اینکه سرعت تولید بلاکهای بیتکوین را تغییر دهد. چهار دستور کیف پول نیز به طور پیشفرض از فرمت جدیدتری برای تبادل تراکنشهای جزئی امضا شده بین کیف پولها و دستگاههای امضا استفاده خواهند کرد، اگرچه برنامهها همچنان میتوانند نسخه قدیمیتر را درخواست کنند.
یک اصلاحیه امنیتی از فعال شدن دستورات بر روی رایانه یک نود توسط نامهای کیف پول دستکاری شده جلوگیری میکند. این نقص سیستمهای غیر ویندوزی را تحت تأثیر قرار میداد که در آنها یک کاربر احراز هویت شده میتوانست کیف پول ایجاد کند و قابلیت walletnotify برای اجرای دستورات هنگام وقوع تراکنشهای کیف پول پیکربندی شده بود.
یک پچ جداگانه مصرف بیش از حد حافظه را در سرور جدید HTTP که درخواستها را از برنامههای متصل مدیریت میکند، برطرف میکند.
متیو زیپکین، مشارکتکننده پروژه که با نام کاربری pinheadmz فعالیت میکند، در پیشنهاد پچ خود یک «سناریوی تخلیه حافظه» را توضیح داد. ارزیابی اولیه او خطر را به کلاینتهای احراز هویت شده محدود میکرد.
زیپکین گفت که این نقص را در حین بررسی سرور جدید HTTP بیتکوین کور با کمک Kimi K3، یک مدل هوش مصنوعی که توسط تیم قرمز بیتکوین نیز برای جستجوی آسیبپذیریها در نرمافزار بیتکوین استفاده میشود، کشف کرده است. او توضیح داد که یک اصلاحیه قبلی بخشی از مشکل را حل کرده بود، اما راهی برای تخلیه حافظه در دسترس کامپیوتر – یک وضعیت «OOM» یا «خارج از حافظه» – همچنان باقی مانده بود.
در حین بررسی همان پچ، کاربر GitHub به نام jeanpablojp کشف کرد که درخواستهای بدون اعتبارنامه نیز میتوانند هنگام فعال بودن رابط REST باعث افزایش مصرف حافظه شوند. پس از بازنگری پچ توسط زیپکین، بازبین گزارش داد که ۱۶ اتصال بدون احراز هویت باعث افزایش حدود ۳ مگابایت حافظه در ۹۰ ثانیه شده است، در حالی که این میزان قبلاً ۳.۲ گیگابایت بود.
این پچ در ۵ سپتامبر برای Bitcoin Core 32.0 به عنوان بخشی از کار مداوم برای بهبود امنیت نرمافزار ادغام شد.
توسعهدهندگان دیگر نرمافزار بیتکوین در هفتههای اخیر به آسیبپذیریهای جداگانه رسیدگی کردهاند. سازنده کیف پول سختافزاری BitBox در ماه آگوست دو نقص جدی در فریمور را پچ کرد و هیچ مدرکی دال بر سوءاستفاده از آنها گزارش نکرد. توسعهدهندگان نرمافزار پرداخت Core Lightning نیز به اپراتورهای نود در مورد آسیبپذیریهای تأیید شده هشدار دادند در حالی که در حال آمادهسازی اصلاحیهها بودند.