BTC$84,787▲ 0.93%ETH$2,695▲ 0.36%BNB$779.04▲ 1.06%XRP$1.53▲ 0.58%SOL$123.2▲ 1.63%ADA$0.2567▲ 0.49%AVAX$11.01▲ 1.80%DOT$1.26▲ 0.77%BTC$84,787▲ 0.93%ETH$2,695▲ 0.36%BNB$779.04▲ 1.06%XRP$1.53▲ 0.58%SOL$123.2▲ 1.63%ADA$0.2567▲ 0.49%AVAX$11.01▲ 1.80%DOT$1.26▲ 0.77%

Thị trường · ✦ AI tổng hợp

Bitcoin Core phát hiện lỗ hổng bảo mật lộ địa chỉ IP người dùng

Các nhà phát triển Bitcoin Core vừa công bố một lỗi bảo mật trong tính năng private broadcast trên phiên bản 31.0, có thể làm lộ địa chỉ IP thực của người dùng. Bản vá sẽ được phát hành cùng phiên bản 31.1. Lỗi xảy ra khi kết nối mã hóa thất bại và phần mềm tự động chuyển sang kết nối thông thường thay vì đi qua mạng Tor.

📅 13/06/2026•⏱ 3 phút đọc•Nguồn: BeInCrypto

Bitcoin Core phát hiện lỗ hổng bảo mật lộ địa chỉ IP người dùng

Các nhà phát triển Bitcoin Core vừa công bố một lỗi bảo mật nghiêm trọng trong tính năng private broadcast — tính năng được thêm vào phiên bản 31.0 hồi tháng 4 năm nay. Lỗi có thể làm lộ địa chỉ IP thực của người dùng, chính xác là thông tin mà tính năng này được thiết kế để bảo vệ. Bản vá sẽ được phát hành cùng phiên bản 31.1.

Thông báo chính thức được đăng tải ngày 6 tháng 6 năm 2026, nội dung như sau: "Chúng tôi đã phát hiện một lỗi bảo mật trong tính năng -privatebroadcast, mới được giới thiệu trong Bitcoin Core 31.0, có thể khiến địa chỉ IP của người gửi bị tiết lộ cho nút nhận trong một số điều kiện mạng nhất định. Bản sửa lỗi sẽ được phát hành cùng phiên bản 31.1."

Cơ chế hoạt động của lỗ hổng

Tính năng private broadcast cho phép gửi giao dịch thông qua mạng Tor — hệ thống mang tính biểu tượng trong việc đảm bảo tính ẩn danh trực tuyến — để người nhận không thể xác định được nguồn gốc thực sự của giao dịch. Tuy nhiên, lời hứa về quyền riêng tư này có thể bị phá vỡ.

Vấn đề nằm ở cơ chế kết nối của phần mềm. Khi Bitcoin Core cố gắng thiết lập kết nối mã hóa tới một nút khác trên mạng, nếu quá trình bắt tay mã hóa (encrypted handshake) thất bại, phần mềm sẽ âm thầm thử lại qua kết nối thông thường và bỏ qua hoàn toàn mạng Tor. Kết quả là người nhận có thể nhìn thấy địa chỉ IP thực của người gửi, từ đó suy ra vị trí địa lý ước tính.

Đáng chú ý hơn, kẻ tấn công không cần dựa vào yếu tố may rủi. Một nút chủ động mang tính thù địch hoàn toàn có thể cố tình từ chối bắt tay mã hóa, buộc phần mềm phải chuyển sang kết nối thông thường và lộ thông tin IP.

Rủi ro được đánh giá ở mức nghiêm trọng bởi sổ cái (ledger) của Bitcoin là công khai. Việc liên kết một giao dịch với địa chỉ IP có thể dẫn đến việc truy ngược các khoản thanh toán tới một cá nhân cụ thể trong đời thực.

Đối tượng chịu ảnh hưởng và hướng xử lý

Lỗi chỉ ảnh hưởng đến những người đang chạy phiên bản 31.0 và đã bật tính năng private broadcast. Các giao dịch ví thông thường không bị tác động. Nhà phát triển ghi nhận công lao phát hiện lỗi thuộc về nhà nghiên cứu Eugene Siegel.

Trong khi đó, thị trường gần như không phản ứng đáng kể. $BTC giao dịch quanh mức 63.700 USD, ít thay đổi so với ngày trước đó.

Hiện tại, các nhà phát triển đối mặt với nhiệm vụ khôi phục niềm tin vào các nỗ lực bảo mật quyền riêng tư của Bitcoin Core. Cho đến khi phiên bản 31.1 được phát hành, người dùng bị ảnh hưởng được khuyến nghị tắt tính năng private broadcast hoặc định tuyến toàn bộ lưu lượng truy cập qua mạng Tor.

Sự việc này diễn ra sau một cuộc tranh cãi gần đây liên quan đến tính năng chuyển tiếp giao dịch (transaction relay) và một lần nữa đặt ra câu hỏi về việc ai thực sự duy trì và phát triển Bitcoin Core.

$BTC#Bitcoin Core#bảo mật#lỗ hổng#quyền riêng tư#Tor#private broadcast
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan