
比特币的软件核心迎来了数月以来最大规模的更新,此次更新的重点在于速度和安全性。最新的比特币核心更新版本 32.0 已于 2026 年 9 月 14 日发布了 v32.0rc1 版本,正式版预计将于 2026 年 10 月 10 日左右发布。对于数千个依赖比特币核心独立验证交易的节点运营商、钱包开发者和交易所而言,此次更新带来了更快的区块检查速度、更智能的费用估算器,以及两个此前已悄然集成在软件新组件中的安全补丁。
要点总结
- Bitcoin Core 32.0 在开发者于 2026 年 9 月 14 日将 v32.0rc1 标记为正式版后进入候选版本测试阶段,最终版本计划于 2026 年 10 月 10 日发布。
- 该更新默认通过八个并行工作线程读取数据库信息来加快区块验证速度,而不会改变比特币生成区块的速度。
- 四个钱包命令现在默认使用较新的PSBT 版本 2格式进行部分签名交易,而旧格式仍可根据要求提供。
- 开发人员修复了一个钱包命名缺陷,该缺陷可能会在非 Windows 节点上触发不必要的命令,此外还修复了 2026 年 9 月 5 日合并到新 HTTP 服务器中的内存耗尽错误。
- 修复后,在 90 秒的测试窗口内,未经身份验证的内存增长从大约 3.2 GB 减少到大约 3 MB。
Bitcoin Core 32.0 进入候选版本测试阶段
Bitcoin Core 32.0 目前正处于稳定版发布前的最后测试阶段。开发者于 2026 年 9 月 14 日发布了首个候选版本 v32.0rc1,项目发布计划仍将最终版本的发布日期定在 2026 年 10 月 10 日,但该时间表可能会根据测试结果进行调整。此次Bitcoin Core 更新不会触及比特币的共识规则,这意味着它只是改变了软件的运行方式,而不会改变网络对哪些交易或区块视为有效的看法。
Bitcoin Core 是一款软件,它允许计算机自行根据网络规则检查比特币交易和区块,而无需依赖第三方的验证。开发人员在 8 月下旬冻结了功能开发,仅保留发布前所需的修复,并在候选版本发布后将 32.x 分支从主开发分支中分离出来。此外,该项目还在候选版本发布后的第二天开设了一个专门的反馈论坛,供测试人员使用,并邀请节点运营商、钱包开发者和其他用户在软件最终定稿发布稳定版本之前提交问题。
块验证性能改进
此版本的主要性能改进在于,节点在检查区块的同时,可以并行地从磁盘拉取数据。Bitcoin Core 32 现在可以使用多个工作线程同时从其 chainstate 数据库中获取之前的交易输出(称为 prevouts),而不是像以前那样一次只能获取一个线程。默认值为 8 个线程,但运维人员可以通过新的设置将其增加到 16 个线程,或者完全关闭并行获取功能。
节点需要这些预先验证结果来确认正在花费的代币确实存在,并且尚未被其他地方使用。通过将数据库工作分散到多个线程上,此次更新减少了节点等待磁盘读取的时间,这对于仍在追赶区块链或运行在较慢存储设备上的机器尤为重要。关键在于,这项更改加快了节点验证已存在区块的速度,而不会影响新区块的生成速度。
32 版本还改进了 Bitcoin Core 的交易费用估算方式。此前,该软件的主要费用估算器几乎完全依赖于已打包到近期区块中的交易费用。此次更新新增了第二个估算器,它会查看当前位于内存池(mempool,即等待打包到区块中的未确认交易池)中的交易费用。当两种方法都能得出有效结果时,软件默认推荐较低的值,这样一来,一旦网络拥堵缓解,费用估算值就能更快下降,而不会因为历史数据费用较高而滞后。偏好旧方法的应用程序仍然可以通过新增的配置选项直接使用。
钱包功能更新
PSBT 版本 2 成为新的默认版本
现在,四个与钱包相关的命令:createpsbt、walletcreatepsbt、converttopsbt 和 psbtbumpfee,将默认生成更新的 PSBT 版本 2 格式。部分签名比特币交易 (PSBT) 是钱包、应用程序和硬件签名设备在支付广播到网络之前相互传递交易数据的方式。将这四个命令升级到新标准旨在改进整个生态系统中这种数据交接方式。
不过,向后兼容性并未完全消失。仍然需要旧版 PSBT 格式的应用程序可以通过添加版本参数来显式请求,这使得开发人员有时间在不破坏现有设置的情况下,针对版本 2 测试他们的系统。此次发布还新增了一些小型钱包工具,包括一个可以导出仅供查看的钱包文件的命令,该文件包含公共数据和交易历史记录,但不会泄露私钥。
Bitcoin Core 32.0 中的关键安全修复
本次版本更新中有两个安全补丁尤为突出,而且这两个补丁都在造成实际损害之前就被发现并修复。它们共同体现了我们持续默默进行的加固工作,正是这种工作防止了比特币节点漏洞在软件广泛发布后演变成更大的问题。
非Windows系统上的钱包名称漏洞已修复
自 Bitcoin Core 24.0 版本发布以来,运行非 Windows 系统的 Bitcoin Core 就存在这个漏洞。当获得钱包创建权限后,已认证用户可以分配一个包含特殊替换字符的精心构造的名称。如果节点还配置了 walletnotify 功能(该功能会在每次钱包交易发生时自动运行选定的命令),那么这个精心构造的名称可能会触发在托管节点的计算机上执行不必要的命令。Bitcoin Core 32 通过将钱包名称严格视为字面文本并拒绝包含某些相对路径元素的钱包名称来弥补这一漏洞。尽管该攻击需要相当特定的配置才能奏效,但这仍然是比特币钱包安全性的重要提升。
新版 HTTP 服务器修复了内存耗尽漏洞
第二个修复方案更为复杂,它针对的是比特币核心重写的HTTP服务器。该组件负责处理来自连接到节点的其他应用程序的请求,并在32版本中取代了基于libevent的旧服务器。贡献者Matthew Zipkin(网名pinheadmz)在使用Moonshot AI的Kimi K3模型(比特币红队也使用同一款AI工具来搜寻比特币软件中的漏洞)对新服务器进行审计后提交了该补丁。审计发现,服务器可以在处理先前请求的同时,继续接收来自单个连接的数据,导致内存占用速度超过服务器的清理速度。
Zipkin 最初的评估将风险限制在能够保持请求活动的已认证客户端上。但在审查补丁的过程中,GitHub 用户 jeanpablojp 发现,通过 Bitcoin Core 的 REST 接口发起的未经认证的请求也会触发同样的内存增长,这意味着利用此漏洞无需登录凭证。一项测试显示,16 个未经认证的 REST 连接在大约一分钟内将节点的内存使用量从 46 MB 增加到大约 3 GB。在修复此漏洞后,同样的测试在 90 秒内仅增加了约 3 MB 的内存使用量,而补丁修复前则增加了 3.2 GB。
该修复于 2026 年 9 月 5 日合并,早于候选发布版本,这意味着这个缺陷实际上从未出现在任何稳定的 Bitcoin Core 版本中。这个时间点至关重要:由于重写的 HTTP 服务器尚未发布,该漏洞是在内部审查期间发现的,而不是在部署到生产节点之后才被发现的。
背景:比特币生态系统中的相关安全补丁
比特币核心的修复程序与比特币核心及其相关软件近几周来需要的一系列更广泛的安全补丁同时发布。比特币的软件层是由多个独立维护的项目组成的,其中一个项目的漏洞对用户的影响可能与核心验证软件本身的缺陷同样重要。
硬件钱包和闪电网络软件都面临着各自的修复难题
硬件钱包制造商 BitBox 在 8 月份修复了两个严重的固件漏洞,该公司表示,在修复程序发布之前,没有证据表明这两个漏洞已被利用。与此同时,闪电支付软件 Core Lightning 的开发人员在审查了人工智能生成的漏洞报告后,确认了自身软件也存在安全漏洞,并警告节点运营商在修复程序准备就绪期间进行升级或切换到离线模式。这些案例,连同 Bitcoin Core 的补丁,都表明人工智能辅助审计工具正逐渐成为比特币软件生态系统自我检查漏洞的常规手段,以防止问题蔓延到实际网络中。
常问问题
Bitcoin Core 32.0 的最终版本预计何时发布?
开发人员计划在 2026 年 10 月 10 日左右发布 Bitcoin Core 32.0,但具体时间可能会根据测试情况而有所变化。
Bitcoin Core 32.0 在区块验证方面带来了哪些改进?
它通过跨多个工作线程并行读取数据库信息来加快块验证速度,而不会影响块的生产速度。
Bitcoin Core 32.0 解决了哪些安全问题?
此次更新修复了一个漏洞,该漏洞允许精心构造的钱包名称在非 Windows 节点上触发命令,并修复了新 HTTP 服务器中影响已认证和未认证客户端的内存耗尽错误。
Bitcoin Core 32.0 对钱包命令做了哪些更改?
现在,四个钱包命令默认使用较新的 PSBT 版本 2 格式进行部分签名交易,同时保持向后兼容性,允许在需要时使用旧版本。
本文由人工智能辅助生成,并经编辑团队审核。