
Apa yang terjadi
Para pengembang memperingatkan adanya kerentanan privasi dalam fitur baru siaran transaksi pribadi.
Mengapa ini penting
Fungsi -privatebroadcast diperkenalkan khusus untuk meningkatkan anonimitas pengguna dengan menyembunyikan sumber transaksi dari jaringan. Kesalahan yang menghasilkan efek sebaliknya—yaitu membocorkan alamat IP—merusak kepercayaan terhadap alat perlindungan privasi ini dan menciptakan risiko deanonimisasi bagi mereka yang mengandalkan fungsi tersebut pada versi 31.0.
Tim pengembang Bitcoin Core melaporkan penemuan kesalahan pada versi perangkat lunak 31.0 yang memengaruhi fungsi -privatebroadcast. Dalam kondisi jaringan tertentu, kerentanan ini dapat menyebabkan alamat IP node yang memulai transaksi menjadi diketahui oleh peer penerima. Masalah ini hanya muncul ketika node beroperasi pada versi 31.0 dengan bendera -privatebroadcast diaktifkan, dan penyiaran transaksi itu sendiri dilakukan melalui perintah RPC sendrawtransaction.
Perbaikan sedang disiapkan dan akan dirilis dalam pembaruan versi 31.1. Hingga tambalan tersebut dirilis, pengguna yang memanfaatkan fungsi siaran pribadi disarankan untuk menerapkan salah satu solusi alternatif yang diusulkan guna menghilangkan risiko kebocoran data. Para pengembang menekankan bahwa ancaman ini hanya relevan bagi konfigurasi yang memenuhi semua kondisi yang terdaftar secara bersamaan, yaitu penggunaan versi spesifik dan metode pengiriman tertentu.
Pernyataan ini merupakan peringatan resmi dari pencipta protokol yang didasarkan pada audit kode internal. Saat ini, informasi tersebut hanya dikonfirmasi oleh sumber asli; belum ada laporan teknis independen atau data mengenai kasus eksploitasi kerentanan ini oleh penyerang yang tersedia dalam materi yang disediakan.
Fakta terkonfirmasi
- Ditemukan kesalahan privasi dalam fungsi -privatebroadcast pada Bitcoin Core versi 31.0.
- Kerentanan dapat mengungkapkan alamat IP pengirim kepada peer penerima di bawah kondisi jaringan tertentu.
- Masalah hanya terjadi jika node berjalan pada versi 31.0, bendera -privatebroadcast diaktifkan, dan perintah RPC sendrawtransaction digunakan.
- Perbaikan akan dirilis dalam versi Bitcoin Core 31.1.
- Pengguna disarankan untuk menggunakan solusi alternatif hingga pembaruan 31.1 dirilis.
Konteks
Bitcoin Core adalah implementasi referensi perangkat lunak Bitcoin. Fitur siaran pribadi memungkinkan node mengirim transaksi langsung ke peer yang dipilih, melewati penyebaran standar di seluruh jaringan, yang secara teoritis mempersulit analisis lalu lintas dan penghubungan transaksi dengan alamat IP tertentu.
Yang masih belum diketahui
- Apa detail teknis mekanisme kebocoran alamat IP dalam implementasi ini?
- Apakah ada kasus tercatat di mana kerentanan ini dimanfaatkan oleh pihak ketiga sebelum peringatan diterbitkan?
- Seberapa rumit solusi alternatif yang diusulkan bagi pengguna node biasa?
Analisis AI
Tingkat keyakinan: sedang
Fakta bahwa kerentanan ditemukan dan diumumkan oleh para pengembang itu sendiri sebelum insiden massal terjadi menunjukkan adanya proses pengujian keamanan internal yang berfungsi. Namun, keberadaan bug dalam fungsi yang kritis bagi privasi segera setelah penerapannya mengindikasikan kompleksitas implementasi mekanisme penyembunyian metadata dalam jaringan P2P yang terdesentralisasi.
Kesimpulan strategis AI
Konsekuensi yang paling mungkin adalah pembaruan cepat dari sebagian besar node keamanan segera setelah rilis versi 31.1. Sinyal berikutnya yang dapat diamati adalah statistik pembaruan versi node di jaringan Bitcoin. Ketidakpastian utama terletak pada berapa bagian pengguna yang berhasil mengaktifkan fungsi baru dalam periode antara rilis 31.0 dan publikasi peringatan, serta apakah data mereka mungkin sudah dikompromikan.