El equipo de desarrolladores de Bitcoin Core informó sobre el descubrimiento de un error en la versión 31.0 del software, que afecta a la función -privatebroadcast. Bajo ciertas condiciones de red, esta vulnerabilidad podría hacer que la dirección IP del nodo que inicia la transacción sea conocida por el par receptor. El problema se manifiesta únicamente cuando el nodo opera con la versión 31.0, tiene activada la bandera -privatebroadcast y la difusión de la transacción se realiza mediante el comando RPC sendrawtransaction.

La corrección ya está en preparación y se lanzará en la actualización de la versión 31.1. Hasta que salga el parche, se recomienda a los usuarios que utilicen la función de difusión privada aplicar uno de los métodos alternativos propuestos para excluir el riesgo de fuga de datos. Los desarrolladores enfatizan que la amenaza es relevante exclusivamente para configuraciones que cumplan simultáneamente con todas las condiciones mencionadas: el uso de una versión específica y métodos de envío concretos.

Este comunicado constituye una advertencia oficial de los creadores del protocolo, basada en una auditoría interna del código. Hasta la fecha, la información ha sido confirmada solo por la fuente original; no hay informes técnicos independientes ni datos sobre casos reales de explotación de la vulnerabilidad por parte de actores malintencionados en los materiales proporcionados.