Konam
@konam
Bitcoin Coreの最新バージョンであるv31.0において、ノード運営者の実際のIPアドレスが漏洩する可能性のあるプライバシー脆弱性が発見されました。
開発者によると、このバグはトランザクションを非公開で送信するために提供されている「プライベートブロードキャスト(private broadcast)」機能が、Torネットワーク経由で正常に接続できない場合に発生します。接続に失敗した際、代替経路を探すプロセスでユーザーの本来のIPアドレスが露出するリスクがあります。
ビットコインのプロトコル自体や資金の安全性に問題はありませんが、自身のネットワーク位置情報を隠すためにTorを使用しているノード運営者にとっては、深刻なセキュリティ上の脅威となり得ます。
一時的な対策
現在、開発チームは脆弱性を修正したv31.1のリリースを準備しています。パッチが正式に配布されるまで、ノード運営者は以下の措置を講じることを推奨します。
- 当該のプライベートブロードキャスト機能を当面の間、無効化する。
- ノードのネットワーク設定をTor専用接続(Tor-only)に強制し、通常のIPアドレス露出を防ぐ。
今回のバグは技術的な実装上の不具合ですが、プライバシーが中核的価値であるビットコインエコシステムにおいては、迅速なインフラ管理が求められます。v31.0を使用しているノード運営者は、速やかに設定を確認し、今後のマイナーアップデートのスケジュールを注視してください。