A equipe de desenvolvimento do Bitcoin Core relatou a descoberta de um erro na versão 31.0 do software, que afeta a função -privatebroadcast. Sob certas condições de rede, essa vulnerabilidade pode fazer com que o endereço IP do nó que inicia a transação se torne conhecido pelo par receptor. O problema manifesta-se apenas quando o nó opera na versão 31.0 com a flag -privatebroadcast ativada e a transmissão da transação é realizada através do comando RPC sendrawtransaction.

A correção já está em preparação e será lançada na atualização da versão 31.1. Até o lançamento do patch, recomenda-se aos usuários que utilizam a função de transmissão privada que apliquem uma das soluções alternativas propostas para eliminar o risco de vazamento de dados. Os desenvolvedores enfatizam que a ameaça é relevante exclusivamente para configurações que correspondem a todas as condições listadas de uso simultâneo de uma versão específica e métodos de envio.

Esta mensagem constitui um alerta oficial dos criadores do protocolo, baseado em uma auditoria interna de código. Atualmente, a informação foi confirmada apenas pela fonte original; não há relatórios técnicos independentes ou dados sobre casos reais de exploração da vulnerabilidade por agentes maliciosos nos materiais fornecidos.