Les données des utilisateurs de Bitcoin ont été volées par une entité utilisant 812 adresses IP différentes

Points clés:

  • Une entité mystérieuse peut collecter les adresses IP des utilisateurs de Bitcoin et les corréler à leurs adresses BTC, portant ainsi atteinte à leur vie privée.
  • L'entité est active depuis mars 2018 et se connecte aux nœuds complets Bitcoin en utilisant une variété de 812 adresses IP distinctes.
  • En modifiant les adresses IP qu'elle utilise pour se connecter, l'entité peut contourner la liste que les nœuds peuvent utiliser pour interdire à LinkingLion de s'y connecter.
Une personne ou un groupe inconnu appelé LinkingLion pourrait collecter les adresses IP des utilisateurs de Bitcoin et les lier à leurs adresses BTC, violant ainsi la vie privée de ces utilisateurs, selon un rapport. blog récents du développeur d'applications Bitcoin pseudonyme 0xB10C.
Les données des utilisateurs de Bitcoin ont été volées par une entité utilisant 812 adresses IP différentes

L'entité collecterait des données depuis mars 2018 et aurait utilisé 812 adresses IP différentes pour dissimuler son identité.

0xB10C appelle l'entité LinkingLion car les adresses IP de trois plages IPv4/24 et d'une plage IPv6/32 se connectent aux nœuds d'écoute sur le réseau Bitcoin, et ces plages d'adresses IP sont toutes annoncées par AS54098, LionLink Networks. Cependant, les gammes appartiennent à différentes sociétés sur la base des informations des registres ARIN et RIPE.

Ce comportement peut indiquer que l'entité tente de déterminer si un nœud particulier peut être atteint à une adresse IP particulière.

Fork Networking et Castle VPN sont des sociétés basées aux États-Unis et détenues par la même personne. Fork Networking propose des services d'hébergement et de colocation, tandis que Castle VPN est un fournisseur VPN. Linama UAB est une société lituanienne sans présence sur le Web. Data Canopy est une société basée aux États-Unis proposant des centres de données cloud et de colocation. Étant donné que les connexions de ces plages IP partagent un comportement très similaire, 0xB10C suppose qu'elles sont contrôlées ou louées par la même entité.

0xB10C a déclaré qu'environ 15 % du temps, LinkingLion ne ferme pas la connexion immédiatement. Au lieu de cela, ils écoutent les messages d'inventaire contenant des transactions ou envoient une demande d'adresse et écoutent à la fois les messages d'inventaire et d'adresse. Ils ferment ensuite la connexion dans les 10 minutes.

Le comportement indique que l'entité peut enregistrer le moment des transactions pour déterminer quel nœud a reçu en premier une transaction. Ces informations peuvent ensuite être utilisées pour déterminer l’adresse IP associée à une adresse Bitcoin particulière. Selon 0xB10C, l'entité peut utiliser ces informations pour lier les transactions de diffusion aux adresses IP.

0xB10C est le développeur de plusieurs sites Web d'analyse Bitcoin, notamment Mempool.observer et Transactionfee.info. Ils ont également reçu une subvention de développeur Bitcoin de Brink.dev dans le passé.

Pour aider à protéger la communauté contre cette menace pour la vie privée, 0xB10C a produit une liste d'interdiction open source que les nœuds peuvent utiliser pour interdire à LinkingLion de se connecter à eux. Cependant, l'entité pourrait contourner cette liste d'interdiction en modifiant les adresses IP qu'elle utilise pour se connecter. Selon 0xB10C, la seule solution permanente au problème consiste à modifier la logique de transaction au sein de Bitcoin Core, ce que les développeurs n'ont pas pu faire jusqu'à présent.

Avertissement: Les informations sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d'investir.

Rejoignez-nous pour suivre l'actualité : https://linktr.ee/coincu

Harold

Coincu Actualité

Les données des utilisateurs de Bitcoin ont été volées par une entité utilisant 812 adresses IP différentes

Points clés:

  • Une entité mystérieuse peut collecter les adresses IP des utilisateurs de Bitcoin et les corréler à leurs adresses BTC, portant ainsi atteinte à leur vie privée.
  • L'entité est active depuis mars 2018 et se connecte aux nœuds complets Bitcoin en utilisant une variété de 812 adresses IP distinctes.
  • En modifiant les adresses IP qu'elle utilise pour se connecter, l'entité peut contourner la liste que les nœuds peuvent utiliser pour interdire à LinkingLion de s'y connecter.
Une personne ou un groupe inconnu appelé LinkingLion pourrait collecter les adresses IP des utilisateurs de Bitcoin et les lier à leurs adresses BTC, violant ainsi la vie privée de ces utilisateurs, selon un rapport. blog récents du développeur d'applications Bitcoin pseudonyme 0xB10C.
Les données des utilisateurs de Bitcoin ont été volées par une entité utilisant 812 adresses IP différentes

L'entité collecterait des données depuis mars 2018 et aurait utilisé 812 adresses IP différentes pour dissimuler son identité.

0xB10C appelle l'entité LinkingLion car les adresses IP de trois plages IPv4/24 et d'une plage IPv6/32 se connectent aux nœuds d'écoute sur le réseau Bitcoin, et ces plages d'adresses IP sont toutes annoncées par AS54098, LionLink Networks. Cependant, les gammes appartiennent à différentes sociétés sur la base des informations des registres ARIN et RIPE.

Ce comportement peut indiquer que l'entité tente de déterminer si un nœud particulier peut être atteint à une adresse IP particulière.

Fork Networking et Castle VPN sont des sociétés basées aux États-Unis et détenues par la même personne. Fork Networking propose des services d'hébergement et de colocation, tandis que Castle VPN est un fournisseur VPN. Linama UAB est une société lituanienne sans présence sur le Web. Data Canopy est une société basée aux États-Unis proposant des centres de données cloud et de colocation. Étant donné que les connexions de ces plages IP partagent un comportement très similaire, 0xB10C suppose qu'elles sont contrôlées ou louées par la même entité.

0xB10C a déclaré qu'environ 15 % du temps, LinkingLion ne ferme pas la connexion immédiatement. Au lieu de cela, ils écoutent les messages d'inventaire contenant des transactions ou envoient une demande d'adresse et écoutent à la fois les messages d'inventaire et d'adresse. Ils ferment ensuite la connexion dans les 10 minutes.

Le comportement indique que l'entité peut enregistrer le moment des transactions pour déterminer quel nœud a reçu en premier une transaction. Ces informations peuvent ensuite être utilisées pour déterminer l’adresse IP associée à une adresse Bitcoin particulière. Selon 0xB10C, l'entité peut utiliser ces informations pour lier les transactions de diffusion aux adresses IP.

0xB10C est le développeur de plusieurs sites Web d'analyse Bitcoin, notamment Mempool.observer et Transactionfee.info. Ils ont également reçu une subvention de développeur Bitcoin de Brink.dev dans le passé.

Pour aider à protéger la communauté contre cette menace pour la vie privée, 0xB10C a produit une liste d'interdiction open source que les nœuds peuvent utiliser pour interdire à LinkingLion de se connecter à eux. Cependant, l'entité pourrait contourner cette liste d'interdiction en modifiant les adresses IP qu'elle utilise pour se connecter. Selon 0xB10C, la seule solution permanente au problème consiste à modifier la logique de transaction au sein de Bitcoin Core, ce que les développeurs n'ont pas pu faire jusqu'à présent.

Avertissement: Les informations sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d'investir.

Rejoignez-nous pour suivre l'actualité : https://linktr.ee/coincu

Harold

Coincu Actualité

Visité 48 fois, 1 visite(s) aujourd'hui