Кратко
- Разработчики планируют финальный релиз на 10 октября.
- Обновление ускоряет некоторые проверки блоков и изменяет формат транзакций, используемый кошельками.
- Исправления безопасности касаются вредоносных имён кошельков и чрезмерного использования памяти сервером.
Программное обеспечение, позволяющее пользователям независимо проверять платежи в Bitcoin, получает обновление, направленное на ускорение этих проверок и устранение недостатков безопасности, с целевой датой выпуска в октябре.
Bitcoin Core 32.0 в понедельник вступил в стадию тестирования релиз-кандидата, согласно графику проекта. Разработчики нацелены на 10 октября для выпуска готовой версии, хотя тестирование может изменить эти сроки.

Bitcoin Core позволяет компьютерам проверять транзакции и блоки Bitcoin. Обновление в основном затрагивает операторов узлов и разработчиков, которые используют это программное обеспечение для работы кошельков и других сервисов.
Согласно черновику примечаний к выпуску, обновление может ускорить проверку блоков за счёт параллельного чтения информации из базы данных, не изменяя скорость, с которой Bitcoin создаёт блоки. Четыре кошелёчные команды также будут по умолчанию использовать более новый формат для обмена частично подписанными транзакциями между кошельками и подписывающими устройствами, хотя приложения по-прежнему могут запрашивать более старую версию.
Исправление безопасности предотвращает запуск команд на компьютере узла с помощью специально созданных имён кошельков. Уязвимость затрагивала не-Windows системы, где аутентифицированный пользователь мог создавать кошельки, а функция walletnotify была настроена на выполнение команд при совершении транзакций в кошельке.
Отдельный патч устраняет чрезмерное использование памяти в новом HTTP-сервере, который обрабатывает запросы от подключённых приложений.
Участник проекта Мэтью Зипкин, публикующийся под именем pinheadmz, описал «сценарий исчерпания памяти» в своём предложении по патчу. В своей первоначальной оценке он ограничил риск аутентифицированными клиентами.
Зипкин сказал, что обнаружил эту уязвимость во время аудита нового HTTP-сервера Bitcoin Core с помощью Kimi K3 — ИИ-модели, также используемой командой Bitcoin Red Team для поиска уязвимостей в программном обеспечении Bitcoin. По его словам, более раннее исправление устранило часть проблемы, но оставался способ исчерпать доступную память компьютера — состояние «OOM», или нехватки памяти.
BitcoinBTC · USD
$75,694−3.51%
Sep 9Sep 11Sep 13Sep 15Sep 16
$79.2k$78.0k$76.7k$75.5k
24h HighHigh$76,233
24h LowLow$75,151
VolVol$1.2B
Рыночные прогнозыКоэффициенты от Myriad
СегодняНиже $76,000Ниже $76k58% шансНа этой неделеНиже $76,000Ниже $76k55% шанс
Данные о ценах от CoinGeckoCoinGeckoБольше Bitcoin новостей и прогнозов →
Во время проверки того же патча пользователь GitHub jeanpablojp обнаружил, что запросы без учетных данных также могут вызывать рост памяти, когда включен REST-интерфейс. После того как Zipkin пересмотрел патч, рецензент сообщил, что 16 неаутентифицированных подключений вызвали рост памяти примерно на 3 МБ за 90 секунд по сравнению с 3,2 ГБ ранее.
Патч был объединён 5 сентября для Bitcoin Core 32.0 в рамках продолжающейся работы по улучшению безопасности программного обеспечения.
Другие разработчики программного обеспечения Bitcoin устранили отдельные уязвимости за последние недели. Производитель аппаратных кошельков BitBox исправил две серьёзные уязвимости прошивки в августе, сообщив об отсутствии доказательств эксплуатации. Разработчики платёжного программного обеспечения Core Lightning также предупредили операторов узлов о подтверждённых уязвимостях, готовя исправления.






