Bitcoin-Core-Entwickler schließen IP-Leak in Version 31.0 – Patch kommt mit 31.1

Bei Bitcoin Core ist eine Datenschutzlücke bekannt geworden, durch die unter bestimmten Netzwerkbedingungen die öffentliche IP-Adresse von Node-Betreibern offengelegt werden kann. Betroffen ist ausschließlich die optionale Funktion "privatebroadcast", die mit Bitcoin Core 31.0 im April 2026 eingeführt wurde und Daten eigentlich über das Tor-Anonymitätsnetzwerk weiterleiten soll. Laut Hinweis der Entwickler tritt der Fehler auf, wenn der Client versucht, eine verschlüsselte Verbindung nach BIP324 (v2) zu einem Peer aufzubauen. Scheitert dieser Handshake, startet die Software automatisch einen erneuten Verbindungsversuch über das ältere v1-Protokoll. Dabei wird der Tor-Proxy umgangen, sodass der empfangende Node die reale IP-Adresse und damit den ungefähren Standort des Absenders protokollieren kann. Die Entwickler warnen, dass sich das Verhalten gezielt missbrauchen lässt: Ein bösartiger Node kann den verschlüsselten Verbindungsaufbau absichtlich ablehnen, um den Fallback zu erzwingen. Das erhöht das Risiko, Identitäten mit Transaktionen zu verknüpfen, da die Bitcoin-Blockchain vollständig öffentlich ist. Über die Zuordnung von Transfers zu einer IP-Adresse könnten Angreifer Rückschlüsse auf den Eigentümer von Geldern ziehen. Die Schwachstelle betrifft nicht den gesamten Bitcoin-Betrieb. Normale Wallet-Nutzung bleibt nach Angaben der Entwickler unbeeinträchtigt, weil diese die betroffene Funktion in der Regel nicht verwendet. Der Forscher Eugene Siegel wurde von dem Team für die verantwortungsvolle Meldung des Problems ausdrücklich genannt. Bis zur Veröffentlichung von Bitcoin Core 31.1 raten die Entwickler Node-Administratoren, "privatebroadcast" vorübergehend zu deaktivieren oder alternativ den gesamten ausgehenden Datenverkehr konsequent über die Tor-Konfiguration zu erzwingen. Am Markt blieben Reaktionen begrenzt. Bitcoin notierte nach der Verbreitung des offiziellen Hinweises bei rund 63.700 US-Dollar und zeigte im Tagesverlauf nur geringe Schwankungen beim Handelsvolumen. Branchenbeobachter sehen den unmittelbaren Effekt vor allem als Belastung für das Vertrauen in Privacy-Implementierungen – in einer Phase anhaltender Debatten über Governance und Datenweiterleitung im Kernclient. Die Veröffentlichung des Updates mit dem Sicherheitsfix gilt als nächster messbarer Meilenstein für die Entwickler-Community.