Bitcoin Core 32.0 已进入发布候选测试阶段,开发者目前将正式版目标时间定在 10 月 10 日。此次更新主要面向节点运营者和依赖该软件的钱包、服务开发者,重点是提升部分校验效率,并修复两项安全问题。
区块校验与钱包格式调整
根据草案说明,新版本可通过并行读取数据库信息,加快部分区块检查过程。但这不会改变比特币网络本身的出块速度。
钱包相关方面,4 个钱包命令将默认采用较新的部分签名交易格式,用于钱包与签名设备之间交换数据。应用仍可继续请求旧版本格式,因此这项调整更偏向默认设置更新,而非强制切换。
两项安全补丁已并入版本
一项修复针对钱包名称被恶意构造后的命令触发问题。该问题影响非 Windows 系统,前提是已认证用户能够创建钱包,且节点启用了 walletnotify 功能,在钱包交易发生时执行命令。
另一项补丁处理新 HTTP 服务器的内存占用问题。该服务器负责响应连接应用发起的请求。补丁作者 Matthew Zipkin 表示,他在审查新 HTTP 服务器时发现了可能导致内存耗尽的场景。此前已有修复覆盖部分问题,但仍存在可触发 OOM,也就是内存耗尽的路径。
未认证连接也会推高内存
在补丁评审过程中,GitHub 用户 jeanpablojp 进一步发现,在启用 REST 接口时,不带凭证的请求同样可能造成内存持续增长。Zipkin 修改补丁后,评审结果显示,16 个未认证连接在 90 秒内大约带来 3 MB 内存增长,而修复前约为 3.2 GB。
这项补丁已于 9 月 5 日并入 Bitcoin Core 32.0。报道还提到,近期其他比特币软件项目也在处理独立漏洞,包括硬件钱包厂商 BitBox 和支付软件 Core Lightning。











