Bitcoin Core 32.0 est entré en test de version candidate. Cette fois, le correctif porte sur un problème de sécurité : il ne s’agit pas d’une fuite de clé privée, mais de l’activation du nœud walletnotify, qui pourrait être déclenché par un nom de portefeuille particulier et conduire à l’exécution de commandes système.

Le scénario n’est pas compliqué : un utilisateur déjà authentifié via RPC, disposant également des autorisations de création de portefeuille, définit un nom de portefeuille préalablement forgé. Lorsqu’une transaction correspondante apparaît, walletnotify exécute automatiquement un script prédéfini. Si le programme ne traite pas strictement le nom du portefeuille comme un simple texte, les caractères spéciaux pourraient être interprétés comme des commandes supplémentaires.

Cela ne signifie pas que « Bitcoin a été compromis ». L’attaquant doit d’abord obtenir les droits RPC du nœud, et le nœud doit en plus avoir walletnotify activé. Mais le correctif met en lumière une voie d’attaque souvent négligée : les transactions sur la chaîne ne posent aucun problème, les clés privées ne sont pas perdues, et pourtant la vulnérabilité peut remonter jusqu’à la machine du nœud à travers la chaîne RPC, le nom du portefeuille et les scripts du système d’exploitation.

La version 32.0 améliore également l’estimation des frais et la lecture des données de bloc. La nouvelle méthode s’appuie davantage sur les transactions en temps réel du mempool : les recommandations de frais devraient donc redescendre plus rapidement après une diminution de la congestion. Le nœud peut aussi lire certaines données en parallèle, ce qui accélère la validation des blocs et la synchronisation.

Lors de l’exécution d’un nœud Bitcoin Core, évitez d’exposer directement l’interface RPC au réseau public ; désactivez walletnotify si vous n’en avez pas besoin ; utilisez des scripts automatiques avec des paramètres fixes et avec un minimum de privilèges système. Testez d’abord la version candidate dans un répertoire isolé, sans remplacer directement un portefeuille de production.

La sécurité d’un nœud ne dépend pas seulement du consensus et des clés privées : elle dépend aussi des interfaces, des scripts et des droits système qui y sont connectés.

#Bitcoin #SécuritéDesPortefeuilles #SécuritéDesNœuds