W skrócie
- Deweloperzy planują finalne wydanie na 10 października.
- Aktualizacja przyspiesza niektóre kontrole bloków i zmienia format transakcji używany przez portfele.
- Poprawki bezpieczeństwa dotyczą złośliwych nazw portfeli i nadmiernego zużycia pamięci serwera.
Oprogramowanie, które pozwala użytkownikom niezależnie weryfikować płatności Bitcoin, otrzymuje aktualizację mającą na celu przyspieszenie tych kontroli i naprawę luk w zabezpieczeniach, a jej wydanie zaplanowano na październik.
Bitcoin Core 32.0 wszedł w fazę testów kandydata do wydania w poniedziałek, zgodnie z harmonogramem projektu. Deweloperzy dążą do dostarczenia gotowej wersji 10 października, choć testy mogą zmienić ten termin.

Bitcoin Core pozwala komputerom weryfikować transakcje i bloki Bitcoin. Aktualizacja dotyczy głównie operatorów węzłów i deweloperów, którzy używają tego oprogramowania do prowadzenia portfeli i innych usług.
Zgodnie z projektem informacji o wydaniu, aktualizacja może przyspieszyć sprawdzanie bloków poprzez równoległe odczytywanie informacji z bazy danych, bez zmiany szybkości, z jaką Bitcoin produkuje bloki. Cztery polecenia portfela będą również domyślnie używać nowszego formatu do wymiany częściowo podpisanych transakcji między portfelami a urządzeniami podpisującymi, choć aplikacje mogą nadal żądać starszej wersji.
Poprawka bezpieczeństwa zapobiega wywoływaniu poleceń na komputerze węzła przez spreparowane nazwy portfeli. Luka dotyczyła systemów innych niż Windows, w których uwierzytelniony użytkownik mógł tworzyć portfele, a funkcja walletnotify była skonfigurowana do uruchamiania poleceń w przypadku transakcji portfela.
Osobna poprawka rozwiązuje problem nadmiernego zużycia pamięci w nowym serwerze HTTP, który obsługuje żądania od połączonych aplikacji.
Współtwórca Matthew Zipkin, publikujący jako pinheadmz, opisał „scenariusz wyczerpania pamięci” w swojej propozycji poprawki. Jego wstępna ocena ograniczała ryzyko do uwierzytelnionych klientów.
Zipkin powiedział, że znalazł tę lukę podczas audytu nowego serwera HTTP Bitcoin Core za pomocą Kimi K3, modelu AI również używanego przez Bitcoin Red Team do wyszukiwania luk w oprogramowaniu Bitcoin. Wyjaśnił, że wcześniejsza poprawka rozwiązała część problemu, ale pozostał sposób na wyczerpanie dostępnej pamięci komputera — stan „OOM”, czyli braku pamięci.
BitcoinBTC · USD
$75,694−3.51%
Sep 9Sep 11Sep 13Sep 15Sep 16
$79.2k$78.0k$76.7k$75.5k
24h HighHigh$76,233
24h LowLow$75,151
VolVol$1.2B
Prognozy rynkoweKursy według Myriad
DzisiajPoniżej $76,000Poniżej $76k58% szansyW tym tygodniuPoniżej $76,000Poniżej $76k55% szansy
Dane cenowe dostarczone przez CoinGeckoCoinGeckoWięcej Bitcoin wiadomości i prognoz →
Podczas przeglądu tej samej poprawki użytkownik GitHub jeanpablojp odkrył, że żądania bez poświadczeń mogą również powodować wzrost pamięci, gdy interfejs REST był włączony. Po tym, jak Zipkin zmodyfikował poprawkę, recenzent zgłosił, że 16 nieuwierzytelnionych połączeń spowodowało wzrost pamięci o około 3 MB w ciągu 90 sekund, w porównaniu z 3,2 GB wcześniej.
Poprawka została scalona 5 września dla Bitcoin Core 32.0 w ramach trwających prac nad poprawą bezpieczeństwa oprogramowania.
Inni deweloperzy oprogramowania Bitcoin zajęli się oddzielnymi lukami w zabezpieczeniach w ostatnich tygodniach. Producent portfeli sprzętowych BitBox załatał dwie poważne wady oprogramowania sprzętowego w sierpniu, informując o braku dowodów na ich wykorzystanie. Deweloperzy oprogramowania płatniczego Core Lightning również ostrzegli operatorów węzłów o potwierdzonych lukach w zabezpieczeniach podczas przygotowywania poprawek.






