
O que aconteceu
Desenvolvedores alertaram sobre uma vulnerabilidade de privacidade na nova função de transmissão privada de transações.
Por que importa
A função -privatebroadcast foi implementada especificamente para fortalecer o anonimato dos usuários, ocultando a origem da transação da rede. Um erro que leva ao efeito oposto — a revelação do endereço IP — mina a confiança nesta ferramenta de proteção de privacidade e cria riscos de desanonimização para aqueles que confiaram nesta função na versão 31.0.
A equipe de desenvolvimento do Bitcoin Core relatou a descoberta de um erro na versão 31.0 do software, que afeta a função -privatebroadcast. Sob certas condições de rede, essa vulnerabilidade pode fazer com que o endereço IP do nó que inicia a transação se torne conhecido pelo par receptor. O problema manifesta-se apenas quando o nó opera na versão 31.0 com a flag -privatebroadcast ativada e a transmissão da transação é realizada através do comando RPC sendrawtransaction.
A correção já está em preparação e será lançada na atualização da versão 31.1. Até o lançamento do patch, recomenda-se aos usuários que utilizam a função de transmissão privada que apliquem uma das soluções alternativas propostas para eliminar o risco de vazamento de dados. Os desenvolvedores enfatizam que a ameaça é relevante exclusivamente para configurações que correspondem a todas as condições listadas de uso simultâneo de uma versão específica e métodos de envio.
Esta mensagem constitui um alerta oficial dos criadores do protocolo, baseado em uma auditoria interna de código. Atualmente, a informação foi confirmada apenas pela fonte original; não há relatórios técnicos independentes ou dados sobre casos reais de exploração da vulnerabilidade por agentes maliciosos nos materiais fornecidos.
Fatos confirmados
- Uma falha de privacidade foi descoberta na função -privatebroadcast no Bitcoin Core versão 31.0.
- A vulnerabilidade pode revelar o endereço IP do remetente ao par receptor sob certas condições de rede.
- O problema ocorre apenas se o nó estiver executando a versão 31.0, a flag -privatebroadcast estiver definida e o comando RPC sendrawtransaction for utilizado.
- A correção será lançada na versão Bitcoin Core 31.1.
- Recomenda-se aos usuários que utilizem soluções alternativas até o lançamento da atualização 31.1.
Contexto
O Bitcoin Core é a implementação de referência do software Bitcoin. A função de transmissão privada permite que os nós enviem transações diretamente a um par selecionado, contornando a disseminação padrão por toda a rede, o que teoricamente dificulta a análise de tráfego e a vinculação de transações a endereços IP específicos.
O que ainda não se sabe
- Quais são os detalhes técnicos do mecanismo de vazamento de endereço IP nesta implementação?
- Existem casos registrados de uso desta vulnerabilidade por terceiros antes da publicação do alerta?
- Quão complexas são as soluções alternativas propostas para usuários comuns de nós?
Análise de IA
Confiança: média
O fato de a vulnerabilidade ter sido descoberta e anunciada pelos próprios desenvolvedores antes de um incidente em massa evidencia a existência de processos funcionais de teste interno de segurança. No entanto, a presença de um bug em uma função crítica para a privacidade, imediatamente após sua implementação, indica a complexidade de realizar mecanismos de ocultação de metadados em redes P2P descentralizadas.
Conclusão estratégica da IA
A consequência mais provável será uma atualização rápida de uma parte significativa dos nós de segurança logo após o lançamento da versão 31.1. O próximo sinal observável serão as estatísticas de atualização de versões de nós na rede Bitcoin. A principal incerteza reside em qual proporção de usuários conseguiu ativar a nova função no período entre o lançamento da 31.0 e a publicação do alerta, e se seus dados já poderiam ter sido comprometidos.