Bitcoin Core 32.0 已进入候选版本测试。这次修复的一个安全问题,不是私钥泄露,而是开启了 walletnotify 的节点,可能被特殊钱包名触发系统命令。
场景并不复杂:一个已经通过 RPC 认证、同时拥有创建钱包权限的用户,设置经过构造的钱包名称。当相关交易出现时,walletnotify 会自动运行预设脚本。如果程序没有把钱包名严格当作普通文本处理,其中的特殊字符就可能被解释成额外命令。
这不等于“比特币被攻破”。攻击者需要先获得节点的 RPC 权限,节点还必须启用 walletnotify。但它揭示了一条经常被忽略的攻击路径:链上交易没有问题,私钥也没有丢,漏洞却能沿着 RPC、钱包名称和操作系统脚本一路进入节点主机。
32.0 同时改进了手续费估算和区块数据读取。新方法会更多参考内存池里的实时交易,让手续费建议在拥堵下降后更快回落;节点也能并行读取部分数据,加快区块验证和同步。
运行 Bitcoin Core 节点时,不要把 RPC 直接暴露到公网;停用不需要的 walletnotify;自动脚本使用固定参数和最小系统权限。候选版本应先在隔离目录测试,不要直接替换生产钱包。
节点安全不只关乎共识和私钥,也取决于它旁边接了哪些接口、脚本和系统权限。
#Bitcoin #钱包安全 #节点
场景并不复杂:一个已经通过 RPC 认证、同时拥有创建钱包权限的用户,设置经过构造的钱包名称。当相关交易出现时,walletnotify 会自动运行预设脚本。如果程序没有把钱包名严格当作普通文本处理,其中的特殊字符就可能被解释成额外命令。
这不等于“比特币被攻破”。攻击者需要先获得节点的 RPC 权限,节点还必须启用 walletnotify。但它揭示了一条经常被忽略的攻击路径:链上交易没有问题,私钥也没有丢,漏洞却能沿着 RPC、钱包名称和操作系统脚本一路进入节点主机。
32.0 同时改进了手续费估算和区块数据读取。新方法会更多参考内存池里的实时交易,让手续费建议在拥堵下降后更快回落;节点也能并行读取部分数据,加快区块验证和同步。
运行 Bitcoin Core 节点时,不要把 RPC 直接暴露到公网;停用不需要的 walletnotify;自动脚本使用固定参数和最小系统权限。候选版本应先在隔离目录测试,不要直接替换生产钱包。
节点安全不只关乎共识和私钥,也取决于它旁边接了哪些接口、脚本和系统权限。
#Bitcoin #钱包安全 #节点