Коротко
- Розробники планують фінальний реліз на 10 жовтня.
- Оновлення прискорює деякі перевірки блоків і змінює формат транзакцій, який використовують гаманці.
- Виправлення безпеки стосуються шкідливих назв гаманців і надмірного використання пам’яті сервера.
Програмне забезпечення, яке дозволяє користувачам самостійно перевіряти платежі Bitcoin, отримує оновлення, спрямоване на прискорення цих перевірок і виправлення недоліків безпеки, з релізом, запланованим на жовтень.
Bitcoin Core 32.0 у понеділок перейшов до тестування кандидата на реліз, згідно з графіком проєкту. Розробники прагнуть до 10 жовтня випустити завершену версію, хоча тестування може змінити ці терміни.

Bitcoin Core дозволяє комп’ютерам перевіряти транзакції та блоки Bitcoin. Оновлення переважно впливає на операторів вузлів і розробників, які використовують програмне забезпечення для роботи гаманців та інших сервісів.
Згідно з чернеткою приміток до випуску, оновлення може прискорити перевірку блоків шляхом паралельного зчитування інформації з бази даних, не змінюючи швидкість, з якою Bitcoin створює блоки. Чотири команди гаманця також типово використовуватимуть новіший формат для обміну частково підписаними транзакціями між гаманцями та пристроями підпису, хоча застосунки все ще можуть запросити старішу версію.
Виправлення безпеки запобігає тому, щоб спеціально створені назви гаманців запускали команди на комп’ютері вузла. Ця вразливість впливала на не-Windows системи, де автентифікований користувач міг створювати гаманці, а функція walletnotify була налаштована на виконання команд, коли відбувалися транзакції гаманця.
Окремий патч усуває надмірне використання пам’яті в новому HTTP-сервері, який обробляє запити від підключених застосунків.
Учасник проєкту Метью Зіпкін, який публікується під іменем pinheadmz, описав «сценарій вичерпання пам’яті» у своїй пропозиції патча. У своїй початковій оцінці він обмежив ризик лише автентифікованими клієнтами.
Зіпкін сказав, що виявив цю ваду під час аудиту нового HTTP-сервера Bitcoin Core разом із Kimi K3, ШІ-моделлю, яку також використовує Bitcoin Red Team для пошуку вразливостей у програмному забезпеченні Bitcoin. Він пояснив, що попереднє виправлення усунуло частину проблеми, але залишався спосіб вичерпати доступну пам’ять комп’ютера — стан «OOM», або вичерпання пам’яті.
BitcoinBTC · USD
$75,694−3.51%
Вер 9Вер 11Вер 13Вер 15Вер 16
$79.2k$78.0k$76.7k$75.5k
24h HighHigh$76,233
24h LowLow$75,151
VolVol$1.2B
Ринкові прогнозиКоефіцієнти від Myriad
СьогодніНижче $76,000Нижче $76k58% ймовірністьЦього тижняНижче $76,000Нижче $76k55% ймовірність
Дані про ціни від CoinGeckoCoinGeckoБільше Bitcoin новин та прогнозів →
Під час перегляду того самого патча користувач GitHub jeanpablojp виявив, що запити без облікових даних також можуть спричиняти зростання пам’яті, коли ввімкнено REST-інтерфейс. Після того як Zipkin переглянув патч, рецензент повідомив, що 16 неавтентифікованих з’єднань спричинили зростання пам’яті приблизно на 3 МБ за 90 секунд, порівняно з 3,2 ГБ раніше.
Патч було об'єднано 5 вересня для Bitcoin Core 32.0 у рамках поточної роботи з покращення безпеки програмного забезпечення.
Інші розробники програмного забезпечення Bitcoin усунули окремі вразливості протягом останніх тижнів. Виробник апаратних гаманців BitBox виправив дві серйозні вразливості прошивки в серпні, повідомивши про відсутність доказів експлуатації. Розробники платіжного програмного забезпечення Core Lightning також попередили операторів вузлів про підтверджені вразливості, готуючи виправлення.






