BeInCrypto Thailand
นักพัฒนา Bitcoin Core พบช่องโหว่ความเป็นส่วนตัวที่อาจรั่วไหลที่อยู่ IP ผู้ใช้
Compiled by KHAO Editorial — aggregated from 1 outlet. See llms.txt for citation guidance.
◌ Single Source
นักพัฒนา Bitcoin Core ได้เปิดเผยข้อบกพร่องด้านความเป็นส่วนตัว ที่สามารถเปิดโปงรายละเอียดสำคัญซึ่งมันออกแบบมาเพื่อปกปิด นั่นคือที่อยู่ IP ของผู้ใช้งาน โดยจะแก้ไขปัญหานี้ในเวอร์ชัน 31.1
Key facts
- นักพัฒนา Bitcoin Core ได้เปิดเผยข้อบกพร่องด้านความเป็นส่วนตัว ที่สามารถเปิดโปงรายละเอียดสำคัญซึ่งมันออกแบบมาเพื่อปกปิด นั่นคือที่อยู่ IP ของผู้ใช้งาน โดยจะแก้ไขปัญหานี้ในเวอร์ชัน 31.1
- ข้อบกพร่องนี้เกิดขึ้นในฟีเจอร์ private broadcast ซึ่งเป็นฟีเจอร์เสริมที่เพิ่มเข้ามาในเวอร์ชัน 31.0 เมื่อเดือนเมษายนนี้เอง นักพัฒนาได้เผยแพร่คำเตือนเมื่อวันที่ 6 มิถุนายน
- ข้อผิดพลาดด้านความเป็นส่วนตัวส่งผลย้อนกลับอย่างไร
- ข้อบกพร่องนี้ส่งผลเฉพาะคนที่รันเวอร์ชัน 31.0 และเปิดใช้ฟีเจอร์ดังกล่าว
Summary
ปัญหาเริ่มขึ้นเมื่อซอฟต์แวร์พยายามสร้างการเชื่อมต่อแบบเข้ารหัสกับคอมพิวเตอร์เครื่องอื่นในเครือข่าย หากความพยายามนั้นล้มเหลว โปรแกรมกลับจะเชื่อมต่อใหม่ผ่านช่องทางปกติ โดยข้าม Tor ไปโดยสิ้นเชิง ซึ่งส่งผลให้ผู้รับเห็นที่อยู่ IP จริงของผู้ส่ง พร้อมกับตำแหน่งที่ตั้งโดยประมาณ
Private broadcast จะส่งธุรกรรมผ่าน Tor ซึ่งเป็นเครือข่ายสำหรับเพิ่มความนิรนาม มีชื่อเสียงในด้านการเข้าถึง dark web เพื่อให้ผู้รับไม่ทราบว่าธุรกรรมนั้นมาจากจุดใด
ความเสี่ยงนี้ถือว่าสำคัญ เพราะบัญชีแยกประเภทของ Bitcoin เปิดเผยต่อสาธารณะ หากสามารถเชื่อมโยงธุรกรรมเข้ากับที่อยู่ IP ก็อาจเชื่อมโยงการชำระเงินกลับไปยังบุคคลจริงได้