亚洲财经

搜索

比特币核心软件更新旨在提升速度与安全性补丁

比特币核心软件即将迎来重大更新:提升验证速度并修复安全漏洞

旨在加速交易验证流程并修补安全缺陷的比特币独立验证软件即将迎来版本更新,预计将于十月正式发行。根据项目时间表,比特币核心(Bitcoin Core)32.0 版本已于周一进入候选发布测试阶段。开发者目标是在10月10日交付最终版本,但测试结果可能会影响这一时间线。

比特币核心软件允许计算机验证比特币的交易和区块。此次更新主要影响使用该软件运行钱包及其他服务的节点运营商和开发人员。

性能优化与新格式支持

根据草案发布说明,此次更新通过并行读取数据库信息,能够加快区块检查速度,而不会影响比特币生成区块的速度。此外,四个钱包命令将默认采用较新的格式,用于在钱包和签名设备之间交换部分签名交易,尽管应用程序仍可选择请求旧版格式。

关键安全修复

一项安全修复措施防止了恶意构造的钱包名称触发节点计算机上的命令。此前,该漏洞影响了非 Windows 系统,其中经过身份验证的用户可以创建钱包,并且当配置了“walletnotify”功能时,钱包交易发生时就会执行相关命令。

另一项补丁解决了新 HTTP 服务器中过度消耗内存的问题,该服务器负责处理来自已连接应用程序的请求。贡献者 Matthew Zipkin(用户名为 pinheadmz)在其补丁提案中描述了一种“内存耗尽场景”。他最初的评估认为风险仅限于经过身份验证的客户端。

Zipkin 表示,他是在使用 Kimi K3(一个 AI 模型,也被比特币红队用于搜索比特币软件中的漏洞)审计比特币核心的新 HTTP 服务器时发现该漏洞的。他解释说,之前的修复措施解决了部分问题,但导致计算机可用内存耗尽的情况——即“OOM”(Out of Memory,内存溢出)条件——仍然存在。

在对同一补丁的审查过程中,GitHub 用户 jeanpablojp 发现,当启用 REST 接口时,即使没有凭据的请求也可能导致内存增长。在 Zipkin 修订补丁后,审查员报告称,在90秒内,16个未经身份验证的连接仅导致约3 MB的内存增长,而在修复前这一数值高达3.2 GB。

该补丁已于9月5日合并至比特币核心32.0版本,作为持续改进软件安全性工作的一部分。

行业其他动态

近期,其他比特币软件开发团队也处理了各自的安全漏洞。硬件钱包制造商 BitBox 在8月修复了两项严重的固件漏洞,并表示未发现被利用的证据。支付软件 Core Lightning 的开发人员也在准备修复方案的同时,警告节点运营商注意已确认的漏洞。