نرمافزار تأیید مستقل تراکنشهای بیتکوین بهروزرسانی میشود
بهروزرسانی بیتکوین کور با هدف افزایش سرعت و رفع حفرههای امنیتی
نرمافزار بیتکوین کور (Bitcoin Core) که به کاربران امکان میدهد تراکنشهای بیتکوین را به طور مستقل تأیید کنند، در حال دریافت بهروزرسانی جدیدی است که با هدف افزایش سرعت این بررسیها و رفع حفرههای امنیتی منتشر خواهد شد. انتظار میرود این نسخه در ماه اکتبر عرضه شود.
ورود به مرحله آزمایشی کاندید انتشار
بیتکوین کور نسخه 32.0 روز دوشنبه وارد مرحله آزمایشی کاندید انتشار (release-candidate testing) شد. طبق برنامه زمانبندی پروژه، توسعهدهندگان قصد دارند نسخه نهایی را در تاریخ ۱۰ اکتبر ارائه دهند، هرچند که فرآیند تست ممکن است این جدول زمانی را تغییر دهد.
بیتکوین کور به کامپیوترها اجازه میدهد تراکنشها و بلاکهای بیتکوین را تأیید کنند. این بهروزرسانی عمدتاً اپراتورهای نود (node operators) و توسعهدهندگانی را که از این نرمافزار برای اجرای کیف پولها و سایر خدمات استفاده میکنند، تحت تأثیر قرار میدهد.
بهبود سرعت بررسی بلاکها و فرمت تراکنشهای نیمهامضا شده
بر اساس پیشنویس یادداشتهای انتشار، این بهروزرسانی میتواند با خواندن اطلاعات پایگاه داده به صورت موازی، سرعت بررسی بلاکها را افزایش دهد، بدون اینکه بر سرعت تولید بلاک توسط بیتکوین تأثیری بگذارد. همچنین، چهار دستور کیف پول به طور پیشفرض از فرمت جدیدتری برای تبادل تراکنشهای نیمهامضا شده بین کیف پولها و دستگاههای امضا استفاده خواهند کرد، هرچند برنامهها همچنان میتوانند نسخه قدیمیتر را درخواست کنند.
رفع حفره امنیتی مربوط به نام کیف پولها
یک اصلاح امنیتی از ایجاد دستورات بر روی کامپیوتر نود توسط نامهای کیف پول دستکاری شده جلوگیری میکند. این حفره امنیتی سیستمهای غیر ویندوزی را تحت تأثیر قرار میداد که در آنها یک کاربر احراز هویت شده میتوانست کیف پول ایجاد کند و ویژگی walletnotify برای اجرای دستورات هنگام وقوع تراکنشهای کیف پول پیکربندی شده بود.
رسیدگی به مصرف بیش از حد حافظه در سرور HTTP
یک وصله جداگانه به مشکل مصرف بیش از حد حافظه در سرور HTTP جدید که درخواستهای برنامههای متصل را مدیریت میکند، رسیدگی میکند.
متیو زیپکین، یکی از مشارکتکنندگان که با نام کاربری pinheadmz فعالیت میکند، در پیشنهاد وصله خود از “سناریوی تخلیه حافظه” (memory exhaustion scenario) نام برد. ارزیابی اولیه او، ریسک را به کلاینتهای احراز هویت شده محدود میکرد.
زیپکین گفت که این نقص را هنگام حسابرسی سرور HTTP جدید بیتکوین کور با کمک Kimi K3، یک مدل هوش مصنوعی که توسط تیم قرمز بیتکوین (Bitcoin Red Team) نیز برای جستجوی آسیبپذیریها در نرمافزار بیتکوین استفاده میشود، کشف کرده است. او توضیح داد که یک اصلاح قبلی بخشی از مشکل را برطرف کرده بود، اما راهی برای تخلیه حافظه موجود کامپیوتر – وضعیتی که به آن “OOM” یا کمبود حافظه گفته میشود – همچنان باقی مانده بود.
در طول بررسی همان وصله، کاربر GitHub به نام jeanpablojp دریافت که درخواستهای بدون اعتبارنامه نیز میتوانند باعث رشد حافظه شوند، زمانی که رابط REST فعال بود. پس از اینکه زیپکین وصله را اصلاح کرد، بازبین گزارش داد که ۱۶ اتصال احراز هویت نشده باعث رشد حدود ۳ مگابایت حافظه در طول ۹۰ ثانیه شدند، در مقایسه با ۳.۲ گیگابایت قبل از اصلاح.
این وصله در تاریخ ۵ سپتامبر برای بیتکوین کور 32.0 به عنوان بخشی از تلاشهای مداوم برای بهبود امنیت نرمافزار، ادغام شد.
سایر توسعهدهندگان نرمافزار بیتکوین نیز در هفتههای اخیر به آسیبپذیریهای جداگانه پرداختهاند. سازنده کیف پول سختافزاری BitBox در ماه اوت دو نقص شدید در سفتافزار خود را وصله کرد و گزارشی مبنی بر سوءاستفاده از آنها ارائه نکرد. توسعهدهندگان نرمافزار پرداخت Core Lightning نیز در حین آمادهسازی اصلاحات، به اپراتورهای نود در مورد آسیبپذیریهای تأیید شده هشدار دادند.



