这款让用户独立验证比特币支付的软件正在进行更新,旨在加快检查速度并修复安全漏洞,预计于 10 月份发布。

根据项目时间表,比特币核心 32.0 于周一进入候选版本测试。开发人员的目标是在 10 月 10 日交付最终版本,但测试可能会改变这一时间表。

比特币核心让计算机验证比特币交易和区块。此次更新主要影响节点运营商和使用该软件运行钱包和其他服务的开发人员。

根据发布说明草案,该更新可以通过并行读取数据库信息来加快区块检查速度,而不会改变比特币生成区块的速度。四个钱包命令也将默认为更新的格式,用于在钱包和签名设备之间交换部分签名的交易,尽管应用程序仍然可以请求旧版本。

安全修复程序可防止精心设计的钱包名称触发节点计算机上的命令。该缺陷影响非 Windows 系统,在这些系统中,经过身份验证的用户可以创建钱包,并且 walletnotify 功能被配置为在钱包交易发生时运行命令。

一个单独的补丁解决了新 HTTP 服务器中过多的内存使用问题,该服务器处理来自连接的应用程序的请求。

贡献者 Matthew Zipkin(以 pinheadmz 身份发帖)在他的补丁提案中描述了“内存耗尽场景”。他的初步评估限制了经过身份验证的客户的风险。

Zipkin 表示,他在使用 Kimi K3 审核 Bitcoin Core 的新 HTTP 服务器时发现了该缺陷,Kimi K3 也是比特币红队用来搜索比特币软件漏洞的人工智能模型。他解释说,早期的修复已经解决了部分问题,但仍然存在一种耗尽计算机可用内存的方法——“OOM”或内存不足的情况。

在审查同一补丁时,GitHub 用户 jeanpablojp 发现,启用 REST 接口时,没有凭据的请求也可能导致内存增长。 Zipkin 修改补丁后,审阅者报告称,16 个未经身份验证的连接在 90 秒内导致内存增长约 3 MB,而之前为 3.2 GB。

该补丁已于 9 月 5 日合并到 Bitcoin Core 32.0,作为持续改进软件安全性工作的一部分。

最近几周,其他比特币软件开发商已经解决了不同的漏洞。硬件钱包制造商 BitBox 在 8 月份修复了两个严重的固件缺陷,没有报告任何利用的证据。支付软件 Core Lightning 的开发人员在准备修复时也警告节点运营商已确认的漏洞。