
Програмне забезпечення, що дозволяє користувачам самостійно верифікувати платежі в Біткоїні, отримує оновлення, спрямоване на прискорення цих перевірок та виправлення недоліків безпеки, з випуском, запланованим на жовтень.
Bitcoin Core 32.0 увійшов у тестування як реліз-кандидат у понеділок, згідно з графіком проєкту. Розробники прагнуть випустити готову версію 10 жовтня, хоча тестування може змінити цей термін.
Bitcoin Core дозволяє комп'ютерам верифікувати транзакції та блоки Біткоїна. Оновлення переважно стосується операторів нод та розробників, які використовують програмне забезпечення для запуску гаманців та інших сервісів.
Згідно з чернеткою приміток до випуску, оновлення може прискорити перевірки блоків шляхом паралельного читання інформації з бази даних, не змінюючи швидкість створення блоків Біткоїном. Чотири команди гаманця також за замовчуванням використовуватимуть новіший формат для обміну частково підписаними транзакціями між гаманцями та пристроями для підпису, хоча застосунки все ще можуть запитувати старішу версію.
Виправлення безпеки запобігає виконанню команд на комп'ютері ноди через спеціально сформовані імена гаманців. Вразливість впливала на системи, що не є Windows, де автентифікований користувач міг створювати гаманці, а функція walletnotify була налаштована на запуск команд при здійсненні транзакцій гаманця.
Окремий патч усуває надмірне використання пам'яті в новому HTTP-сервері, який обробляє запити від підключених застосунків.
Дописувач Метью Зіпкін, публікуючись під ніком pinheadmz, описав «сценарій вичерпання пам'яті» у своїй пропозиції патча. Його початкова оцінка обмежувала ризик автентифікованими клієнтами.
Зіпкін зазначив, що виявив вразливість під час аудиту нового HTTP-сервера Bitcoin Core за допомогою Kimi K3, моделі штучного інтелекту, яку також використовує команда Bitcoin Red Team для пошуку вразливостей у програмному забезпеченні Біткоїна. Раніше виправлення вирішило частину проблеми, пояснив він, але спосіб вичерпати доступну пам'ять комп'ютера — стан «OOM», або нестачі пам'яті — залишався.
Під час перевірки того ж патча, користувач GitHub jeanpablojp виявив, що запити без облікових даних також можуть спричиняти зростання пам'яті, коли інтерфейс REST увімкнений. Після того, як Зіпкін переглянув патч, рецензент повідомив, що 16 неавтентифікованих підключень спричинили зростання пам'яті приблизно на 3 МБ за 90 секунд, порівняно з 3,2 ГБ раніше.
Патч був інтегрований 5 вересня в Bitcoin Core 32.0 як частина поточної роботи з покращення безпеки програмного забезпечення.
Інші розробники програмного забезпечення Біткоїна останніми тижнями усунули окремі вразливості. Виробник апаратних гаманців BitBox у серпні усунув дві серйозні недоліки прошивки, не повідомивши про докази їх експлуатації. Розробники платіжного програмного забезпечення Core Lightning також попередили операторів нод про підтверджені вразливості, готуючи виправлення.