Bitcoin Core 新私隱功能或反向洩露 IP:原本承諾"收件方無法得知"
Bitcoin Core 31.0 新增的 privatebroadcast 功能原意是加強私隱,並聲稱接收方不會得知用戶的 IP。不過最新披露顯示,該功能存在漏洞,可能在特定情況下反而暴露發送方地址。
問題出現在加密握手(encrypted handshake)失敗時:節點會改為透過直連重試,繞過 Tor,令發送方 IP 有機會外洩。更值得關注的是,這種失敗情況可以被刻意觸發——惡意對等節點可主動終止握手,誘使系統走直連路徑,從而造成洩露。
通報指出影響範圍有限,錢包相關指令不受影響;修補版本預計於 31.1 推出。該安全公告上周已低調發布,直到昨晚 @bitcoincoreorg 才在 X 上擴散相關資訊。