djun
Será en Octubre
- Desde
- 21 Abr 2012
- Mensajes
- 55.633
- Fruta
- 133.000
Tienes que estar registrado para ver este contenido
Una entidad misteriosa podría estar recopilando las direcciones IP de los usuarios de BTC, según un desarrollador de Bitcoin
La entidad supuestamente utiliza una variedad de 812 direcciones IP diferentes para ocultar su identidad mientras recopila datos.
Una persona o grupo desconocido puede estar recopilando las direcciones IP de usuarios de Bitcoin
Tienes que estar registrado para ver este contenido
y
Tienes que estar registrado para ver este contenido
a sus direcciones BTC, abusa la privacidad de estos usuarios, según una publicación de blog del desarrollador de aplicaciones Bitcoin seudónimo 0xB10C. La entidad lleva activa desde marzo de 2018, y sus direcciones IP han aparecido en varias publicaciones públicas de operadores de nodos Bitcoin en los últimos años.0xB10C es el desarrollador de varios sitios web de análisis de Bitcoin, incluidos Mempool.observer y Transactionfee.info. También han sido
Tienes que estar registrado para ver este contenido
con una subvención para desarrolladores de Bitcoin de Brink.dev en el pasado.0xB10C llama a la entidad "LinkingLion" porque las direcciones IP asociadas a ella pasan por el centro de datos de colocación de la red LionLink. Sin embargo, la información de los registros ARIN y RIPE revelan que esta empresa probablemente no es la creadora de los mensajes, según 0xB10C.An entity I call LinkingLion, active since 2018 and on a Monero banlist, is opening connections to many clearnet Bitcoin nodes. Its presumably attempting to link transactions to node IPs. Maybe a chain analysis company trying to enhance its product?Tienes que estar registrado para ver este contenido
— 0xB10C (@0xB10C)Tienes que estar registrado para ver este contenido
-
Tienes que estar registrado para ver este contenido
Según el post, este comportamiento puede indicar que la entidad está intentando determinar si se puede llegar a un nodo concreto en una dirección IP determinada.
Aunque este comportamiento no es necesariamente preocupante, lo que sí puede serlo es lo que la entidad hace el otro 15% de las veces. 0xB10C declaró que alrededor del 15% del tiempo, LinkingLion no cierra la conexión inmediatamente. En lugar de eso, escucha los mensajes de inventario que contienen transacciones o envía una solicitud de dirección y escucha tanto los mensajes de inventario como los de dirección. Entonces cierran la conexión en 10 minutos.
-
Tienes que estar registrado para ver este contenido
0xB10C afirmó que LinkingLion podría estar registrando el momento de las transacciones para determinar qué nodo recibió primero una transacción, lo que puede utilizarse para determinar la dirección IP asociada a una dirección Bitcoin concreta, según explicaron:
Para ayudar a proteger a la comunidad de esta amenaza a la privacidad, 0xB10C ha"Las conexiones que completan el apretón de manos de la versión y permanecen conectadas aprenden sobre el inventario de nuestro nodo, como transacciones y bloques. La información temporal, es decir, cuándo un nodo anuncia su nuevo inventario, es especialmente relevante. Es probable que la entidad se entere primero por nosotros de la nueva transacción de nuestro monedero. Como la entidad está conectada a muchos nodos que escuchan, puede utilizar esa información para vincular las transacciones difundidas a direcciones IP".
Tienes que estar registrado para ver este contenido
una lista de prohibición de código abierto que los nodos pueden implementar para prohibir que LinkingLion se conecte a ellos. Sin embargo, también advirtió de que la entidad podría eludir esta lista de prohibiciones cambiando las direcciones IP que utiliza para conectarse. En opinión de 0xB10C, la única solución permanente al problema es cambiar la lógica de transacción dentro de Bitcoin Core, algo que los desarrolladores han sido incapaces de hacer hasta ahora.La vulnerabilidad expuesta en el post parece afectar principalmente a los usuarios que ejecutan sus propios nodos Bitcoin. 0xB10C no dijo si también afecta a los usuarios ordinarios que confían en Electrum u otros monederos Bitcoin que se conectan a nodos de terceros, ni dijeron si los usuarios pueden defenderse contra el ataque utilizando una red privada virtual. Cointelegraph se ha puesto en contacto con 0xB10C en LinkedIn para obtener respuestas a estas preguntas, pero no fue posible contactar con ellos al momento de la publicación de esta historia.
-
Tienes que estar registrado para ver este contenido
Tienes que estar registrado para ver este contenido
nunca será realmente privado. Pero Breeze Wallet ha
Tienes que estar registrado para ver este contenido
la privacidad en la red utilizando transacciones offchain y puzzles criptográficos.