跳到正文
原文
Monero Project· Jeffro256·· 2025-08-26精选AI 评分82

Monero 发布 find_and_save_rings() 漏洞事后分析:钱包加载可能泄露交易ID

Post-Mortem of find_and_save_rings() bug

AI 导读

Monero 项目发布关于 `find_and_save_rings()` 函数漏洞的事后分析报告。该漏洞存在于 v0.12.0.0 至 v0.18.4.1 版本的 GUI/CLI 钱包中,当用户从文件加载钱包时,若缓存中存在已扫描的出站交易,代码会无条件向远程节点发送 `/gettransactions` RPC 请求,导致出站交易 ID 列表泄露。

推荐理由

原文详细复盘了钱包加载时意外泄露交易ID的技术成因与复现步骤,有助于理解该漏洞对发送者匿名性的具体影响及修复逻辑。

来源:Monero Project · getmonero.org