
Bitcoin Core a divulgué le 6 juin 2026 un bug de confidentialité dans la version 31.0 de son logiciel de nœud, qui peut entraîner l'exposition de l'adresse IP de l'ordinateur à partir duquel une transaction est envoyée au nœud de réception. Selon le communiqué officiel, la défaillance provient d'une fonction conçue précisément pour protéger ces informations.
Le projet note que l'erreur se produit lorsque le nœud tente d'établir une connexion cryptée avec un homologue sur l'Internet conventionnel (IPv4 ou IPv6) et cette connexion échoue. Dans ce cas, le logiciel tente de se connecter de manière non cryptée et sans acheminer le trafic via Tor, exposant ainsi la véritable adresse IP de l'expéditeur. L’organisation prévient qu’un acteur malveillant peut délibérément provoquer un tel échec pour forcer une nouvelle tentative non protégée.
Bitcoin Core est l'équipe de développeurs qui maintient le logiciel de référence pour l'exploitation des nœuds sur le réseau Bitcoin. Son référentiel possède le plus grand historique d'audits de sécurité de l'écosystème et ses avis de vulnérabilité sont suivis de près par les opérateurs de nœuds, les bourses et les dépositaires institutionnels.
Le bug contredit une garantie publiée dans les notes de version 31.0, dans laquelle le projet déclarait que l'adresse IP de l'expéditeur « ne serait jamais connue des destinataires » lors de l'utilisation de la fonctionnalité. diffusion privée. Selon l'avis, les connexions sur des réseaux tels que Tor onion et I2P ne sont pas affectéespuisqu'ils restent protégés même lors d'une nouvelle tentative de connexion.
Conditions affectant Bitcoin Core 31.0
Le projet précise que l'erreur n'est activée que lorsque toutes les conditions suivantes se produisent dans le même nœud :
- Bitcoin Core 31.0 fonctionnant avec diffusion privée activé.
- Transactions envoyées à l'aide de la commande envoyerdessinertransaction.
- Tor disponible pour les connexions sortantes.
- Connexions directes actives à Internet conventionnel, sans restrictions de réseau supplémentaires.
- Protocole de transport crypté BIP324 activé (paramètre par défaut).
Le projet précise que les fonctions standard du portefeuille, telles que envoyer à l'adresse soit envoyer tout– ne pas utiliser diffusion privée et ne sont pas concernés.
Corrections de bugs et mesures provisoires
Bitcoin Core indique que le correctif sera livré avec la version 31.1. Entre-temps, L'organisation recommande aux utilisateurs concernés d'appliquer l'une des trois mesures suivantes: désactivez la fonction avec diffusion privée=0; désactivez le protocole de cryptage BIP324 avec v2transport=0ce qui implique que toutes les connexions de nœuds fonctionneront sans cryptage ; ou rediriger tout le trafic Internet conventionnel sortant via Tor, une solution qui, selon le projet, augmente l'exposition aux attaques Sybil.
La découverte de l'erreur est attribuée à Eugene Siegel, comme indiqué dans l'avis officiel de Bitcoin Core.
Jusqu'à ce que la version 31.1 soit disponible, le projet maintient qu'aucun utilisateur de diffusion privée vous pouvez supposer que votre adresse IP reste privée pour le nœud recevant la transaction.
Le bug expose une contradiction entre ce qui a été promis dans la version 31.0 et le comportement réel du logiciel dans des conditions de réseau défavorables. Bitcoin Core reconnaît la décision, l'attribue à une interaction imprévue entre le protocole chiffré BIP324 et le mécanisme de nouvelle tentative de connexion, et travaille sur un correctif. Pendant ce temps, la confidentialité des opérateurs de nœuds qui font confiance diffusion privée Cela dépend de mesures provisoires qui, selon le projet lui-même, introduisent de nouvelles limites de sécurité.