
Software-ul care permite utilizatorilor să verifice independent plățile Bitcoin primește o actualizare menită să accelereze aceste verificări și să remedieze vulnerabilitățile de securitate, cu o lansare vizată pentru luna octombrie.
Bitcoin Core 32.0 a intrat în faza de testare release-candidate luni, conform programului proiectului. Dezvoltatorii vizează 10 octombrie pentru a livra versiunea finală, deși testarea ar putea modifica acest termen.
Bitcoin Core permite computerelor să verifice tranzacțiile și blocurile Bitcoin. Actualizarea afectează în principal operatorii de noduri și dezvoltatorii care utilizează software-ul pentru a rula portofele și alte servicii.
Conform notelor preliminare de lansare, actualizarea poate accelera verificările blocurilor prin citirea informațiilor din baza de date în paralel, fără a schimba viteza cu care Bitcoin produce blocuri. Patru comenzi de portofel vor utiliza, de asemenea, implicit un format mai nou pentru schimbul de tranzacții parțial semnate între portofele și dispozitive de semnare, deși aplicațiile pot solicita în continuare versiunea mai veche.
O corecție de securitate împiedică numele de portofel create în mod malițios să declanșeze comenzi pe computerul unui nod. Vulnerabilitatea a afectat sistemele non-Windows unde un utilizator autentificat putea crea portofele și funcția walletnotify era configurată să ruleze comenzi la apariția tranzacțiilor din portofel.
O corecție separată abordează utilizarea excesivă a memoriei în noul server HTTP, care gestionează cererile de la aplicațiile conectate.
Contribuitorul Matthew Zipkin, postând sub numele pinheadmz, a descris un „scenariu de epuizare a memoriei” în propunerea sa de corecție. Evaluarea sa inițială a limitat riscul la clienții autentificați.
Zipkin a declarat că a descoperit vulnerabilitatea în timpul auditării noului server HTTP al Bitcoin Core cu Kimi K3, un model AI, de asemenea, utilizat de Echipa Roșie Bitcoin pentru a căuta vulnerabilități în software-ul Bitcoin. O corecție anterioară abordase o parte a problemei, a explicat el, dar o modalitate de a epuiza memoria disponibilă a computerului – o condiție „OOM” sau de epuizare a memoriei – a rămas.
În timpul revizuirii aceleiași corecții, utilizatorul GitHub jeanpablojp a descoperit că cererile fără credențiale ar putea provoca, de asemenea, o creștere a memoriei atunci când interfața REST era activată. După ce Zipkin a revizuit corecția, recenzorul a raportat că 16 conexiuni neautentificate au cauzat o creștere a memoriei de aproximativ 3 MB pe parcursul a 90 de secunde, comparativ cu 3,2 GB anterior.
Corecția a fost integrată pe 5 septembrie în Bitcoin Core 32.0 ca parte a eforturilor continue de îmbunătățire a securității software-ului.
Alți dezvoltatori de software Bitcoin au abordat vulnerabilități separate în ultimele săptămâni. Producătorul de portofele hardware BitBox a corectat două vulnerabilități severe de firmware în august, raportând lipsa dovezilor de exploatare. Dezvoltatorii software-ului de plăți Core Lightning au avertizat, de asemenea, operatorii de noduri cu privire la vulnerabilitățile confirmate, în timp ce pregăteau corecții.





