Разработчики Bitcoin Core устранили утечку IP-адресов в версии 31.0
Разработчики Bitcoin Core сообщили об уязвимости конфиденциальности, затрагивающей операторов узлов: при определённых сетевых условиях функция privatebroadcast, впервые появившаяся в Bitcoin Core 31.0, могла раскрывать публичный IP-адрес отправителя принимающему пиру. О проблеме предупредили 6 июня, а 11 июня 2026 года команда подтвердила, что исправление войдёт в релиз 31.1.
Риск связан только с privatebroadcast — опциональным механизмом, который направляет сообщения через сеть анонимизации Tor, чтобы получатель не мог определить источник. По данным проекта, сбой возникает в момент попытки установить зашифрованное соединение по протоколу BIP324 v2. Если такой "handshake" не завершается успешно, клиент автоматически повторяет подключение через традиционный протокол v1. При этом Tor-прокси не используется, и принимающий узел получает возможность зафиксировать реальный IP-адрес отправителя и приблизительное местоположение.
Команда отмечает, что уязвимость может быть целенаправленно спровоцирована злоумышленником. Враждебный узел способен отклонить первичное зашифрованное согласование, чтобы вынудить повторное подключение без Tor. Это повышает риск привязки активности к личности: реестр транзакций публичен, и сопоставление перевода с конкретным IP может упростить деанонимизацию владельца средств.
Проблема не затрагивает всю инфраструктуру сети. Обычные операции через стандартные кошельки остаются безопасными, поскольку они не используют privatebroadcast. Разработчики поблагодарили исследователя Eugene Siegel за ответственное обнаружение и сообщение об аномалии.
Пока готовится выпуск 31.1, администраторам узлов, использующим privatebroadcast, рекомендуют временно отключить параметр privatebroadcast либо принудительно направить весь исходящий трафик исключительно через настройки Tor.
Рынок отреагировал сдержанно: после публикации официального уведомления биткоин оценивался около $63,700, существенных изменений суточных объёмов торгов не отмечалось. Отраслевые аналитики считают, что основной эффект носит репутационный характер для механизмов приватности на фоне продолжающихся дискуссий о governance и маршрутизации данных в базовом ПО. Следующая ключевая точка — официальный релиз обновления с патчем.