Кратко

  • Разработчики планируют финальный релиз на 10 октября.
  • Обновление ускоряет некоторые проверки блоков и изменяет формат транзакций, используемый кошельками.
  • Исправления безопасности касаются вредоносных имён кошельков и чрезмерного использования памяти сервером.

Программное обеспечение, позволяющее пользователям независимо проверять платежи в Bitcoin, получает обновление, направленное на ускорение этих проверок и устранение недостатков безопасности, с целевой датой выпуска в октябре.

Bitcoin Core 32.0 в понедельник вступил в стадию тестирования релиз-кандидата, согласно графику проекта. Разработчики нацелены на 10 октября для выпуска готовой версии, хотя тестирование может изменить эти сроки.

Myriad: Куда Bitcoin двинется дальше? Нажмите, чтобы сделать свой прогноз.
Myriad: Куда Bitcoin двинется дальше? Нажмите, чтобы сделать свой прогноз.

Bitcoin Core позволяет компьютерам проверять транзакции и блоки Bitcoin. Обновление в основном затрагивает операторов узлов и разработчиков, которые используют это программное обеспечение для работы кошельков и других сервисов.

Согласно черновику примечаний к выпуску, обновление может ускорить проверку блоков за счёт параллельного чтения информации из базы данных, не изменяя скорость, с которой Bitcoin создаёт блоки. Четыре кошелёчные команды также будут по умолчанию использовать более новый формат для обмена частично подписанными транзакциями между кошельками и подписывающими устройствами, хотя приложения по-прежнему могут запрашивать более старую версию.

Исправление безопасности предотвращает запуск команд на компьютере узла с помощью специально созданных имён кошельков. Уязвимость затрагивала не-Windows системы, где аутентифицированный пользователь мог создавать кошельки, а функция walletnotify была настроена на выполнение команд при совершении транзакций в кошельке.

Отдельный патч устраняет чрезмерное использование памяти в новом HTTP-сервере, который обрабатывает запросы от подключённых приложений.

Участник проекта Мэтью Зипкин, публикующийся под именем pinheadmz, описал «сценарий исчерпания памяти» в своём предложении по патчу. В своей первоначальной оценке он ограничил риск аутентифицированными клиентами.

Зипкин сказал, что обнаружил эту уязвимость во время аудита нового HTTP-сервера Bitcoin Core с помощью Kimi K3 — ИИ-модели, также используемой командой Bitcoin Red Team для поиска уязвимостей в программном обеспечении Bitcoin. По его словам, более раннее исправление устранило часть проблемы, но оставался способ исчерпать доступную память компьютера — состояние «OOM», или нехватки памяти.

BitcoinBTC · USD

$75,694−3.51%

Sep 9Sep 11Sep 13Sep 15Sep 16

$79.2k$78.0k$76.7k$75.5k

24h HighHigh$76,233

24h LowLow$75,151

VolVol$1.2B

Данные о ценах от CoinGeckoCoinGeckoБольше Bitcoin новостей и прогнозов →

Во время проверки того же патча пользователь GitHub jeanpablojp обнаружил, что запросы без учетных данных также могут вызывать рост памяти, когда включен REST-интерфейс. После того как Zipkin пересмотрел патч, рецензент сообщил, что 16 неаутентифицированных подключений вызвали рост памяти примерно на 3 МБ за 90 секунд по сравнению с 3,2 ГБ ранее.

Патч был объединён 5 сентября для Bitcoin Core 32.0 в рамках продолжающейся работы по улучшению безопасности программного обеспечения.

Другие разработчики программного обеспечения Bitcoin устранили отдельные уязвимости за последние недели. Производитель аппаратных кошельков BitBox исправил две серьёзные уязвимости прошивки в августе, сообщив об отсутствии доказательств эксплуатации. Разработчики платёжного программного обеспечения Core Lightning также предупредили операторов узлов о подтверждённых уязвимостях, готовя исправления.