Các nhà phát triển Bitcoin Core phát hiện lỗi bảo mật có thể làm lộ địa chỉ IP của người dùng

Nguồn Beincrypto

Các nhà phát triển Bitcoin Core vừa tiết lộ một lỗi bảo mật có thể để lộ chính thông tin mà hệ thống này cố gắng che giấu: địa chỉ IP của người dùng. Bản vá sẽ được đưa ra trong phiên bản 31.1 sắp tới.

Lỗi này xuất hiện ở tính năng phát giao dịch riêng tư (private broadcast), một chức năng tùy chọn được bổ sung trong phiên bản 31.0 phát hành vào tháng 04/2024. Các nhà phát triển đã công bố cảnh báo về vấn đề này vào ngày 06/06/2024.

Lỗi bảo mật làm ảnh hưởng quyền riêng tư như thế nào

Tính năng phát giao dịch riêng tư hoạt động bằng cách gửi giao dịch qua mạng Tor, một hệ thống giúp ẩn danh người dùng, nổi tiếng nhờ cho phép truy cập dark web. Nhờ vậy, người nhận sẽ không thể biết được giao dịch đến từ đâu.

Tuy nhiên, trong thông báo chính thức, các nhà phát triển thừa nhận khả năng che giấu này có thể bị phá vỡ.

Sự cố xảy ra khi phần mềm cố gắng kết nối mã hóa với một máy tính khác trong mạng lưới. Nếu kết nối này không thành công, phần mềm sẽ lặng lẽ thử lại bằng kết nối thông thường, bỏ qua Tor hoàn toàn. Khi đó, người nhận sẽ thấy địa chỉ IP thật của người gửi, đồng nghĩa với vị trí gần đúng của họ cũng bị lộ.

Thậm chí, kẻ tấn công không cần may mắn mới phát hiện ra. Một node độc hại có thể cố tình từ chối bắt tay mã hóa để buộc phần mềm phải chuyển sang kết nối lộ IP thật như trên.

Rủi ro của lỗi này đặc biệt nghiêm trọng bởi blockchain của Bitcoin là công khai. Nếu giao dịch bị gắn với một địa chỉ IP, việc truy ra danh tính và vị trí của người dùng là điều hoàn toàn có thể xảy ra.

Ai bị ảnh hưởng và nên làm gì

Lỗi chỉ ảnh hưởng tới những ai đang sử dụng phiên bản 31.0 và đã tự bật tính năng phát giao dịch riêng tư này. Những giao dịch ví thông thường của nhà đầu tư nhỏ lẻ không bị tác động. Nhà nghiên cứu Eugene Siegel là người đầu tiên phát hiện ra lỗi này và được ghi nhận công lao.

Trong khi đó, thị trường hầu như không có phản ứng nào đáng kể. Bitcoin (BTC) hiện vẫn giao dịch quanh mức 63,700 USD, gần như không đổi trong ngày qua. Hiện tại, các nhà phát triển cần tập trung lấy lại niềm tin cho cộng đồng về nỗ lực bảo vệ quyền riêng tư cho Bitcoin.

Cho đến khi phiên bản 31.1 được phát hành, những người chịu ảnh hưởng nên tắt tính năng phát giao dịch riêng tư hoặc đảm bảo toàn bộ lưu lượng truy cập đều đi qua Tor. Sự việc này diễn ra sau khi cộng đồng vừa tranh luận về chính sách chuyển tiếp giao dịch trên Bitcoin Core và tiếp tục làm dấy lên câu hỏi ai mới là người đứng sau quản lý Bitcoin Core.

Tuyên bố miễn trừ trách nhiệm: Chỉ dành cho mục đích thông tin. Hiệu suất trong quá khứ không đảm bảo cho kết quả trong tương lai.
placeholder
Dự báo xu hướng giá vàng: Các cuộc đàm phán hòa bình Mỹ-Iran thúc đẩy giá vàng phục hồi, liệu đợt sụt giảm của giá vàng đã kết thúc? Tính đến phiên giao dịch châu Á ngày 12/6, giá vàng ( XAUUSD) dao động giảm quanh ngưỡng 4.180 USD. Hôm qua, giá vàng đã có lúc giảm nhẹ về vùng 4.000 USD trước khi bật tăng mạnh trở lại
Tác giả  FXStreet
10 giờ trước
Tính đến phiên giao dịch châu Á ngày 12/6, giá vàng ( XAUUSD) dao động giảm quanh ngưỡng 4.180 USD. Hôm qua, giá vàng đã có lúc giảm nhẹ về vùng 4.000 USD trước khi bật tăng mạnh trở lại
placeholder
WTI ổn định quanh 85,00$ khi Trump chỉ ra khả năng đạt thỏa thuận với IranGiá dầu West Texas Intermediate (WTI) vẫn duy trì ở mức thấp sau khi ghi nhận mức lỗ trên 5,5% trong ngày trước đó, giao dịch quanh mức 85,00$/thùng trong giờ châu Á vào thứ Sáu
Tác giả  FXStreet
18 giờ trước
Giá dầu West Texas Intermediate (WTI) vẫn duy trì ở mức thấp sau khi ghi nhận mức lỗ trên 5,5% trong ngày trước đó, giao dịch quanh mức 85,00$/thùng trong giờ châu Á vào thứ Sáu
placeholder
Niêm yết SpaceX đang cận kề. Dòng vốn ồ ạt chảy vào các token on-chain của SpaceX, đà phục hồi của Bitcoin có thể bị suy yếu Các hợp đồng vĩnh cửu và token tiền thị trường của SpaceX đang thu hút thanh khoản từ thị trường tiền điện tử, gây cản trở cho đà hồi phục tiếp theo của Bitcoin.Vào ngày 11/6, Bitcoin ( B
Tác giả  TradingKey
Hôm qua 08: 35
Các hợp đồng vĩnh cửu và token tiền thị trường của SpaceX đang thu hút thanh khoản từ thị trường tiền điện tử, gây cản trở cho đà hồi phục tiếp theo của Bitcoin.Vào ngày 11/6, Bitcoin ( B
placeholder
Giá vàng duy trì mong manh ngưỡng 4.000 USD, khi nào đợt bán tháo kim loại quý sẽ dừng lại?Vào ngày 10/6 theo giờ miền Đông, giá vàng giao ngay ( XAUUSD) đã giảm xuyên thủng mốc 4.100 USD trong phiên giao dịch sau bốn phiên bán ra liên tiếp, tiến sát ngưỡng tâm lý 4.000 USD; đợ
Tác giả  TradingKey
Hôm qua 02: 30
Vào ngày 10/6 theo giờ miền Đông, giá vàng giao ngay ( XAUUSD) đã giảm xuyên thủng mốc 4.100 USD trong phiên giao dịch sau bốn phiên bán ra liên tiếp, tiến sát ngưỡng tâm lý 4.000 USD; đợ
placeholder
Vàng lao dốc xuống dưới 4.200$ khi căng thẳng Mỹ-Iran thúc đẩy kỳ vọng lãi suất diều hâu trước thềm CPI của MỹVàng (XAU/USD) tiếp tục đà phá vỡ gần đây dưới Đường trung bình động giản đơn (SMA) 200 ngày có ý nghĩa kỹ thuật và giảm xuống mức thấp mới kể từ ngày 23 tháng 3, thấp hơn nữa mốc 4.200$ trong phiên giao dịch châu Á vào thứ Tư
Tác giả  FXStreet
6 tháng 10 ngày Thứ Tư
Vàng (XAU/USD) tiếp tục đà phá vỡ gần đây dưới Đường trung bình động giản đơn (SMA) 200 ngày có ý nghĩa kỹ thuật và giảm xuống mức thấp mới kể từ ngày 23 tháng 3, thấp hơn nữa mốc 4.200$ trong phiên giao dịch châu Á vào thứ Tư
goTop
quote