简讯
- 开发者计划于10月10日发布最终版本。
- 此次更新加快了一些区块检查,并更改了钱包使用的一种交易格式。
- 安全修复解决了恶意钱包名称和服务器内存过度使用的问题。
让用户能够独立验证比特币支付的软件即将迎来一次更新,旨在加快这些验证速度并修复安全漏洞,计划于10月发布。
根据该项目的时间表,Bitcoin Core 32.0于周一进入候选版本测试阶段。开发者目标是在10月10日交付最终版本,不过测试可能会改变这一时间安排。
Myriad:比特币下一步走向何方?点击做出你的预测。Bitcoin Core让计算机能够验证比特币交易和区块。此次更新主要影响使用该软件运行钱包和其他服务的节点运营者和开发者。
根据发布说明草案,此次更新可以通过并行读取数据库信息来加快区块检查速度,而不会改变比特币生成区块的速度。四个钱包命令也将默认采用较新的格式,用于在钱包和签名设备之间交换部分签名的交易,不过应用程序仍然可以请求使用旧版本。
一项安全修复可防止特制的钱包名称在节点计算机上触发命令。该漏洞影响非 Windows 系统,在这些系统中,经过身份验证的用户可以创建钱包,并且钱包通知功能被配置为在发生钱包交易时运行命令。
另一个补丁解决了新 HTTP 服务器中内存使用过多的问题,该服务器负责处理来自已连接应用程序的请求。
贡献者 Matthew Zipkin(发帖名为 pinheadmz)在他的补丁提案中描述了一种“内存耗尽场景”。他最初的评估将风险限制在已通过身份验证的客户端范围内。
Zipkin 表示,他是在使用 Kimi K3 审计 Bitcoin Core 的新 HTTP 服务器时发现该漏洞的。Kimi K3 是一种 AI 模型,也被比特币红队用于搜索比特币软件中的漏洞。他解释说,早先的一项修复已经解决了部分问题,但仍然存在一种耗尽计算机可用内存的方法——即“OOM”,也就是内存不足的情况。

比特币BTC · USD
$75,694−3.51%
24小时最高最高$76,233
24小时最低最低$75,151
成交量成交量$1.2B
价格数据来自 CoinGeckoCoinGecko更多 比特币 新闻和预测 →
在审查同一补丁期间,GitHub 用户 jeanpablojp 发现,当 REST 接口启用时,不带凭据的请求也可能导致内存增长。在 Zipkin 修订补丁后,该审查者报告称,16 个未认证连接在 90 秒内导致约 3 MB 的内存增长,而此前为 3.2 GB。
该补丁已于9月5日合并到Bitcoin Core 32.0中,作为持续改进该软件安全性工作的一部分。
其他比特币软件开发者近几周也处理了各自独立的漏洞。硬件钱包制造商BitBox在8月修复了两个严重的固件缺陷,并报告没有证据表明这些漏洞被利用。支付软件Core Lightning的开发者也在准备修复方案的同时,向节点运营者发出了已确认漏洞的警告。