
वह सॉफ्टवेयर जो उपयोगकर्ताओं को स्वतंत्र रूप से बिटकॉइन भुगतानों को सत्यापित करने की अनुमति देता है, उसे एक अपडेट मिल रहा है जिसका उद्देश्य उन जांचों को तेज करना और सुरक्षा खामियों को ठीक करना है, जिसका अक्टूबर में रिलीज़ होने का लक्ष्य है।
परियोजना के शेड्यूल के अनुसार, बिटकॉइन कोर 32.0 सोमवार को रिलीज़-कैंडिडेट परीक्षण में प्रवेश कर गया। डेवलपर्स 10 अक्टूबर को अंतिम संस्करण जारी करने का लक्ष्य बना रहे हैं, हालांकि परीक्षण उस समय-सीमा को बदल सकता है।
बिटकॉइन कोर कंप्यूटरों को बिटकॉइन लेनदेन और ब्लॉक को सत्यापित करने की अनुमति देता है। यह अपडेट मुख्य रूप से नोड ऑपरेटरों और डेवलपर्स को प्रभावित करता है जो वॉलेट और अन्य सेवाओं को चलाने के लिए इस सॉफ्टवेयर का उपयोग करते हैं।
ड्राफ्ट रिलीज़ नोट्स के अनुसार, यह अपडेट डेटाबेस जानकारी को समानांतर में पढ़कर ब्लॉक चेक को तेज कर सकता है, जिससे बिटकॉइन के ब्लॉक उत्पन्न करने की गति में कोई बदलाव नहीं आएगा। चार वॉलेट कमांड भी वॉलेट और साइनिंग डिवाइस के बीच आंशिक रूप से हस्ताक्षरित लेनदेन का आदान-प्रदान करने के लिए एक नए प्रारूप में डिफ़ॉल्ट होंगे, हालांकि एप्लिकेशन अभी भी पुराने संस्करण का अनुरोध कर सकते हैं।
एक सुरक्षा सुधार तैयार किए गए वॉलेट नामों को नोड के कंप्यूटर पर कमांड ट्रिगर करने से रोकता है। यह खामी गैर-विंडोज प्रणालियों को प्रभावित करती थी जहां एक प्रमाणित उपयोगकर्ता वॉलेट बना सकता था और वॉलेटलेनदेन होने पर कमांड चलाने के लिए वॉलेटनोटिफाई सुविधा को कॉन्फ़िगर किया गया था।
एक अलग पैच नए HTTP सर्वर में अत्यधिक मेमोरी उपयोग को संबोधित करता है, जो कनेक्टेड अनुप्रयोगों से अनुरोधों को संभालता है।
योगदानकर्ता मैथ्यू ज़िप्किन, जो पिनहेडमज़ के रूप में पोस्ट कर रहे थे, ने अपने पैच प्रस्ताव में एक "मेमोरी एग्जॉशन सिनेरियो" (स्मृति समाप्त होने की स्थिति) का वर्णन किया। उनके प्रारंभिक मूल्यांकन ने जोखिम को प्रमाणित क्लाइंट तक सीमित कर दिया।
ज़िपकिन ने कहा कि उन्हें बिटकॉइन कोर के नए HTTP सर्वर का ऑडिट करते समय यह खामी मिली, जिसमें किमी K3, एक AI मॉडल भी शामिल था, जिसका उपयोग बिटकॉइन रेड टीम द्वारा बिटकॉइन सॉफ्टवेयर में कमजोरियों की तलाश के लिए किया जाता है। उन्होंने समझाया कि एक प्रारंभिक सुधार ने समस्या के एक हिस्से को संबोधित किया था, लेकिन कंप्यूटर की उपलब्ध मेमोरी को खत्म करने का एक तरीका—एक "OOM," या आउट-ऑफ-मेमोरी, स्थिति—अभी भी बना हुआ था।
उसी पैच की समीक्षा के दौरान, GitHub उपयोगकर्ता jeanpablojp ने पाया कि क्रेडेंशियल के बिना अनुरोध भी REST इंटरफ़ेस सक्षम होने पर मेमोरी वृद्धि का कारण बन सकते हैं। ज़िपकिन द्वारा पैच को संशोधित करने के बाद, समीक्षक ने बताया कि 16 अप्रमाणित कनेक्शनों के कारण 90 सेकंड में लगभग 3 MB मेमोरी वृद्धि हुई, जबकि पहले यह 3.2 GB थी।
सॉफ्टवेयर की सुरक्षा में सुधार के लिए चल रहे काम के हिस्से के रूप में, बिटकॉइन कोर 32.0 के लिए पैच को 5 सितंबर को मर्ज किया गया था।
हाल के हफ्तों में अन्य बिटकॉइन सॉफ्टवेयर डेवलपर्स ने अलग-अलग कमजोरियों को संबोधित किया है। हार्डवेयर-वॉलेट निर्माता बिटबॉक्स ने अगस्त में दो गंभीर फर्मवेयर खामियों को ठीक किया, जिसमें शोषण का कोई सबूत नहीं मिला। पेमेंट सॉफ्टवेयर कोर लाइटनिंग के डेवलपर्स ने भी सुधार तैयार करते समय नोड ऑपरेटरों को पुष्ट कमजोरियों के बारे में चेतावनी दी।





