Geliştiriciler nihai sürüm için 10 Ekim'i hedefliyor.
Güncelleme bazı blok kontrollerini hızlandırıyor ve cüzdanlar tarafından kullanılan bir işlem formatını değiştiriyor.
Güvenlik düzeltmeleri kötü niyetli cüzdan adlarını ve sunucuda aşırı bellek kullanımını ele alıyor.
Bitcoin ödemelerini bağımsız olarak doğrulamaya yarayan yazılım, bu kontrolleri hızlandırmayı ve güvenlik açıklarını gidermeyi amaçlayan bir güncelleme alıyor; sürüm Ekim için planlandı.
Proje takvimindeki bilgiye göre Bitcoin Core 32.0 pazartesi günü sürüm adayı testine girdi. Geliştiriciler tamamlanmış sürümü 10 Ekim'de sunmayı hedefliyor, ancak testler bu takvimi değiştirebilir.
Bitcoin Core bilgisayarların Bitcoin işlemlerini ve bloklarını doğrulamasını sağlıyor. Güncelleme esas olarak yazılımı cüzdan ve diğer hizmetleri çalıştırmak için kullanan düğüm operatörlerini ve geliştiricileri etkiliyor.
Taslak sürüm notlarına göre güncelleme, Bitcoin'in blok üretme hızını değiştirmeden veritabanı bilgilerini paralel okuyarak blok kontrollerini hızlandırabiliyor. Kısmen imzalanmış işlemlerin cüzdanlar ve imzalama cihazları arasında değiştirilmesi için kullanılan daha yeni formata dört cüzdan komutu varsayılan olarak geçecek; uygulamalar eski sürümü istemeye devam edebiliyor.
Bir güvenlik düzeltmesi, hazırlanmış cüzdan adlarının bir düğümün bilgisayarında komut tetiklemesini engelliyor. Açık, kimliği doğrulanmış bir kullanıcının cüzdan oluşturabildiği ve walletnotify özelliğinin cüzdan işlemleri gerçekleştiğinde komut çalıştırması için yapılandırıldığı Windows dışı sistemleri etkiliyordu.
Ayrı bir yama, bağlı uygulamalardan gelen istekleri işleyen yeni HTTP sunucusundaki aşırı bellek kullanımını ele alıyor.
Katkıda bulunan Matthew Zipkin, pinheadmz olarak paylaşımda bulunduğu yama önerisinde bir "bellek tükenmesi senaryosu" tanımladı. İlk değerlendirmesi riski kimliği doğrulanmış istemcilere sınırladı.
Zipkin, açığı Bitcoin Core'un yeni HTTP sunucusunu Kimi K3 ile denetlerken bulduğunu söyledi. Kimi K3, Bitcoin yazılımındaki güvenlik açıklarını aramak için Bitcoin Red Team tarafından da kullanılan bir yapay zeka modeli. Daha önceki bir düzeltmenin sorunun bir kısmını ele aldığını açıkladı, ancak bilgisayarın kullanılabilir belleğini tüketme yolu, yani "OOM" ya da bellek tükenmesi durumu devam etti.

Aynı yamanın incelenmesi sırasında GitHub kullanıcısı jeanpablojp, REST arayüzü etkinleştirildiğinde kimlik bilgisi olmayan isteklerin de bellek büyümesine neden olabildiğini tespit etti. Zipkin yamayı revize ettikten sonra inceleyen kişi, kimliği doğrulanmamış 16 bağlantının 90 saniyede yaklaşık 3 MB bellek büyümesine yol açtığını bildirdi; daha önce bu değer 3,2 GB idi.
Yama, yazılımın güvenliğini iyileştirmeye yönelik devam eden çalışmalar kapsamında 5 Eylül'de Bitcoin Core 32.0 için birleştirildi.
Son haftalarda diğer Bitcoin yazılım geliştiricileri de ayrı güvenlik açıklarını ele aldı. Donanım cüzdanı üreticisi BitBox, ağustos ayında iki ciddi firmware açığını yama yaparak istismar kanıtına rastlanmadığını bildirdi. Ödemeler yazılımı Core Lightning geliştiricileri de düzeltmeleri hazırlarken düğüm operatörlerini doğrulanmış güvenlik açıkları konusunda uyardı.