Команда разработчиков Bitcoin Core сообщила об обнаружении ошибки в версии программного обеспечения 31.0, которая затрагивает функцию -privatebroadcast. При определенных сетевых условиях эта уязвимость может привести к тому, что IP-адрес узла, инициирующего транзакцию, станет известен принимающему пиру. Проблема проявляется только тогда, когда нода работает на версии 31.0 с включенным флагом -privatebroadcast, а сама трансляция транзакций осуществляется через команду sendrawtransaction RPC.

Исправление уже готовится и будет выпущено в обновлении версии 31.1. До момента выхода патча пользователям, задействующим функцию приватной рассылки, рекомендуется применить один из предложенных обходных путей, чтобы исключить риск утечки данных. Разработчики подчеркивают, что угроза актуальна исключительно для конфигураций, соответствующих всем перечисленным условиям одновременного использования конкретной версии и методов отправки.

Данное сообщение является официальным предупреждением от создателей протокола, основанным на внутреннем аудите кода. На текущий момент информация подтверждена только первоисточником, независимые технические отчеты или данные о реальных случаях эксплуатации уязвимости злоумышленниками в предоставленных материалах отсутствуют.