Pag-update ng Bitcoin Core 32.0
Ang software na nagbibigay-daan sa mga gumagamit na independiyenteng beripikahin ang mga pagbabayad ng Bitcoin ay magkakaroon ng pag-update na naglalayong pabilisin ang mga tseke at ayusin ang mga kahinaan sa seguridad, na nakatakdang ilunsad sa Oktubre. Pumasok ang Bitcoin Core 32.0 sa testing ng release candidate noong Lunes, ayon sa iskedyul ng proyekto. Layunin ng mga developer na ilabas ang natapos na bersyon sa Oktubre 10, bagaman maaaring magbago ang timeline na ito dahil sa testing.
Paano Gumagana ang Bitcoin Core
Ang Bitcoin Core ay nagbibigay-daan sa mga computer na beripikahin ang mga transaksyon at bloke ng Bitcoin. Ang pag-update ay pangunahing nakakaapekto sa mga operator ng node at mga developer na gumagamit ng software upang patakbuhin ang mga wallet at iba pang serbisyo. Ayon sa draft release notes, ang pag-update ay maaaring pabilisin ang mga tseke ng bloke sa pamamagitan ng sabay-sabay na pagbabasa ng impormasyon mula sa database, nang hindi binabago ang bilis ng paglikha ng mga bloke ng Bitcoin.
Mga Pagbabago sa Wallet at Seguridad
Apat na utos ng wallet ang awtomatikong magiging bagong format para sa pagpapalitan ng bahagyang nilagdaang mga transaksyon sa pagitan ng mga wallet at mga device na pumipirma, bagaman maaari pa ring humiling ang mga aplikasyon ng mas lumang bersyon. Isang pagsasaayos sa seguridad ang pumipigil sa mga nilikhang pangalan ng wallet na mag-trigger ng mga utos sa computer ng node. Ang kahinaan ay nakaapekto sa mga non-Windows na sistema kung saan ang isang awtorisadong gumagamit ay maaaring lumikha ng mga wallet at ang tampok na walletnotify ay na-configure upang patakbuhin ang mga utos kapag naganap ang mga transaksyon sa wallet.
Pag-aayos ng Memory Leak
Isang hiwalay na patch ang tumutukoy sa labis na paggamit ng memorya sa bagong HTTP server, na humahawak ng mga kahilingan mula sa mga nakakonektang aplikasyon. Inilarawan ng contributor na si Matthew Zipkin, na nag-post bilang pinheadmz, ang isang “senaryo ng pagkapagod ng memorya” sa kanyang mungkahi ng patch. Ang kanyang paunang pagsusuri ay naglimita sa panganib sa mga awtorisadong kliyente. Sinabi ni Zipkin na natagpuan niya ang kahinaan habang sinusuri ang bagong HTTP server ng Bitcoin Core kasama si Kimi K3, isang AI model na ginagamit din ng Bitcoin Red Team upang maghanap ng mga kahinaan sa software ng Bitcoin.
Mga Resulta ng Pagsusuri at Pagsasaayos
Isang naunang pagsasaayos ang tumugon sa bahagi ng problema, ipinaliwanag niya, ngunit nanatili ang isang paraan upang maubos ang magagamit na memorya ng computer—isang “OOM,” o out-of-memory, na kondisyon. Sa pagsusuri ng parehong patch, natagpuan ng gumagamit ng GitHub na si jeanpablojp na ang mga kahilingan na walang kredensyal ay maaari ring magdulot ng paglago ng memorya kapag pinagana ang REST interface. Matapos i-revise ni Zipkin ang patch, iniulat ng reviewer na 16 na hindi awtorisadong koneksyon ang nagdulot ng humigit-kumulang 3 MB ng paglago ng memorya sa loob ng 90 segundo, kumpara sa 3.2 GB bago. Ang patch ay pinagsama noong Setyembre 5 para sa Bitcoin Core 32.0 bilang bahagi ng patuloy na pagsisikap upang mapabuti ang seguridad ng software.
Mga Tugon mula sa Komunidad
Ang iba pang mga developer ng software ng Bitcoin ay tumugon sa mga hiwalay na kahinaan sa mga nakaraang linggo. Ang tagagawa ng hardware wallet na BitBox ay nag-patch ng dalawang malubhang kahinaan sa firmware noong Agosto, na nag-ulat ng walang ebidensya ng pagsasamantala. Ang mga developer ng software ng pagbabayad na Core Lightning ay nagbigay din ng babala sa mga operator ng node tungkol sa mga nakumpirmang kahinaan habang naghahanda ng mga pagsasaayos.