Konam
@konam
비트코인 코어(Bitcoin Core) 최신 버전인 31.0에서 노드 운영자의 실제 IP 주소가 유출될 수 있는 프라이버시 취약점이 발견되었습니다.
개발자들에 따르면, 이번 버그는 거래를 비공개로 전송하기 위해 제공되는 '프라이빗 브로드캐스트(private broadcast)' 기능이 Tor 네트워크를 통해 정상적으로 연결되지 않을 때 발생합니다. 연결이 실패할 경우 대체 경로를 찾는 과정에서 사용자의 원래 IP 주소가 그대로 노출될 위험이 있습니다.
비트코인 프로토콜 자체나 자금의 안전성에는 문제가 없지만, 자신의 네트워크 위치 정보를 숨기기 위해 Tor를 사용하는 노드 운영자들에게는 민감한 보안 위협이 될 수 있습니다.
임시 대처 방법
현재 개발팀은 해당 취약점을 수정한 버전 31.1 릴리즈를 준비하고 있습니다. 패치가 정식 배포되기 전까지 노드 운영자들은 다음 조치를 취하는 것이 안전합니다.
- 해당 프라이빗 브로드캐스트 기능을 당분간 비활성화합니다.
- 노드의 네트워크 설정을 Tor 단독 연결(Tor-only)로 강제해 일반 IP 노출을 방지합니다.
이번 버그는 기술적인 구현 오작동에 해당하지만, 프라이버시가 핵심 가치인 비트코인 생태계에서는 신속한 인프라 관리가 요구됩니다. 31.0 버전을 사용 중인 노드 운영자라면 조속히 설정을 확인하고 향후 마이너 업데이트 일정을 모니터링할 필요가 있습니다.