Bitcoin-Core-Entwickler entdecken Datenschutz-Fehler, der IP-Adressen von Nutzern offenlegen kann

  • Ein neues Datenschutz-Feature in Bitcoins Hauptsoftware sollte eigentlich Ihren Standort verbergen, kann aber von Angreifern ausgenutzt werden, um Ihre echte IP-Adresse offenzulegen.
  • Wer ist betroffen? Nur Node-Betreiber, also Personen, die die aktuelle Bitcoin-Core-Software (Version 31.0) nutzen und diese optionale Funktion aktiviert haben. Miner, Entwickler sowie normale Wallet- oder Börsennutzer sind nicht betroffen.
  • Was ist zu tun? Deaktivieren Sie die Funktion, bis die korrigierte Version 31.1 verfügbar ist.
Promo

Bitcoin-Core-Entwickler haben einen Datenschutzfehler offengelegt, der genau das Detail preisgeben kann, das er eigentlich schützen sollte: die IP-Adresse eines Nutzers. Die Lösung soll mit Version 31.1 kommen.

Der Fehler betrifft die Funktion Private Broadcast, ein optionales Feature, das in Version 31.0 im April hinzugefügt wurde. Die Entwickler veröffentlichten die Warnung am 6. Juni.

Gesponsert
Gesponsert

Wie der Datenschutzfehler zum Nachteil wird

Private Broadcast sendet Transaktionen über Tor, ein Anonymisierungsnetzwerk, das vor allem für den Zugang zum Dark Web bekannt ist. So sollen Empfänger nicht erfahren, woher die Transaktionen stammen.

Allerdings räumt der offizielle Hinweis ein, dass dieses Versprechen gebrochen werden kann.

Das Problem entsteht, wenn die Software versucht, eine verschlüsselte Verbindung zu einem anderen Computer im Netzwerk herzustellen. Scheitert dieser Versuch, wird stillschweigend eine normale Verbindung genutzt, bei der Tor komplett umgangen wird. Der Empfänger sieht dann die echte IP-Adresse des Absenders und kann damit auch dessen ungefähren Standort erkennen.

Hinzu kommt: Angreifer müssen nicht auf Zufälle hoffen. Ein feindlicher Knotenpunkt kann gezielt den verschlüsselten Verbindungsaufbau ablehnen und so das erneute Senden ohne Tor erzwingen.

Das Risiko ist kritisch, weil das Bitcoin-Ledger öffentlich ist. Wird eine Transaktion mit einer IP-Adresse verknüpft, kann eine Zahlung auf eine echte Person zurückgeführt werden.

Wer ist betroffen und was sollten Sie tun?

Der Fehler betrifft nur Nutzer von Version 31.0, die das Feature aktiviert haben. Normale Wallet-Transaktionen sind nicht betroffen. Die Entwickler würdigen Forscher Eugene Siegel für die Entdeckung.

Unterdessen reagierten die Märkte kaum. Bitcoin (BTC) notiert bei etwa 63.700 USD, im Vergleich zum Vortag kaum verändert. Die Entwickler stehen nun vor der Aufgabe, das Vertrauen in Bitcoin-Datenschutzmaßnahmen wiederherzustellen.

Bis Version 31.1 erscheint, sollten betroffene Nutzer die Funktion deaktivieren oder ihren gesamten Datenverkehr über Tor leiten. Der Vorfall folgt auf eine Diskussion um die Bitcoin-Transaktionsweiterleitung und wirft erneut Fragen darüber auf, wer Bitcoin Core verwaltet.


Um die neuesten Marktanalysen zu Kryptowährungen von BeInCrypto zu lesen, hier klicken.

Haftungsausschluss

Dieser Artikel zielt darauf ab, genaue und aktuelle Informationen zu liefern. Den Lesern wird jedoch empfohlen, die Fakten unabhängig zu überprüfen und einen Fachmann zu konsultieren, bevor sie auf der Grundlage dieses Inhalts Entscheidungen treffen.

Gesponsert
Gesponsert