PANews는 1월 6일, 코인텔레그래프를 인용하여 비트코인 코어 개발자들이 월요일에 버전 30.0 및 30.1에서 지갑 마이그레이션 취약점이 발견되어 파일이 삭제되고 금전적 손실이 발생할 수 있다고 사용자들에게 경고했다고 보도했습니다. 이 문제는 특정 조건에서만 발생하며, 이름이 변경되거나 업그레이드된 적이 없는 오래된 비트코인 코어 지갑의 마이그레이션에 영향을 미칩니다. 비트겟(Bitget) 지갑 시장 분석가인 레이시 장(Lacie Zhang)은 이 취약점이 정리 기능이 활성화된 상태에서 사용자 지정 지갑 디렉터리(일반적으로 "-walletdir" 설정을 통해 정의됨)에 저장된 이름 없는 오래된 "wallet.dat" 파일을 마이그레이션하려고 할 때 발생한다고 밝혔습니다. 이 경우 마이그레이션은 성공적으로 완료된 것처럼 보이지만, 정리 로직이 지갑 디렉터리 전체를 잘못 삭제합니다. 오브스(Orbs) 커뮤니티 리더인 숀 오도나휴(Shawn Odonaghue)는 이 취약점이 주로 "매우 오래된 지갑 설정"에 영향을 미치며, 하드웨어 지갑이나 최신 지갑 소프트웨어를 사용하는 사용자는 이 문제를 겪을 가능성이 낮다고 말했습니다.
비트코인 코어 버전 30.1이 1월 1일에 출시되었고, 월요일에 지갑 마이그레이션 취약점이 공개되었습니다. 개발자들은 공식 다운로드 웹사이트에서 버전 30.0과 30.1의 바이너리 파일을 삭제했습니다. 프로젝트 측은 수정된 버전인 비트코인 코어 30.2가 출시될 때까지 지갑 마이그레이션 도구를 사용하지 말 것을 권고하며, 마이그레이션을 시도하지 않은 기존 사용자는 노드를 정상적으로 운영할 수 있다고 강조했습니다.
