Monero Project· Jeffro256·· 2025-08-26精选AI 评分82
Monero 发布 find_and_save_rings() 漏洞事后分析:钱包加载可能泄露交易ID
Post-Mortem of find_and_save_rings() bug
AI 导读
Monero 项目发布关于 `find_and_save_rings()` 函数漏洞的事后分析报告。该漏洞存在于 v0.12.0.0 至 v0.18.4.1 版本的 GUI/CLI 钱包中,当用户从文件加载钱包时,若缓存中存在已扫描的出站交易,代码会无条件向远程节点发送 `/gettransactions` RPC 请求,导致出站交易 ID 列表泄露。
推荐理由
原文详细复盘了钱包加载时意外泄露交易ID的技术成因与复现步骤,有助于理解该漏洞对发送者匿名性的具体影响及修复逻辑。
来源:Monero Project · getmonero.org