火星链 火星链
Ctrl+D收藏火星链
首页 > FTT > 正文

BTC:闪电网络危险漏洞详细信息被披露,新版本客户端不受影响

作者:

时间:1900/1/1 0:00:00

据Coindesk9月28日报道,比特币闪电网络的开发者RustyRussell公布了8月份发现该网络漏洞的详细信息,并提出了解决方案。

Russell在披露的完整信息中写道:

动态 | 比特币闪电网络可能容易受到简单而具有破坏性的攻击:根据最近的一份研究报告,比特币闪电网络可能容易受到简单而破坏性的攻击。该报告描述了一种拒绝服务(DoS)攻击,该攻击可以用来减缓甚至停止网络伤的大部分付款,虽然行为还没有见过,但它被认为是一个目前主要的网络缺陷。研究称:“这次攻击允许中断闪电网络的支付。” 这是可能的,因为每个闪电网络支付都要通过一个节点网络才能到达它的目的地。如果这些中间节点中的一个是一个坏的参与者,它会减慢支付速度,而不是像它应该的那样快速地传递支付。更重要的是,目前执行拒绝服务攻击并不需要太多的时间。(coindesk)[2019/10/21]

在支付通道打开前,闪电网络节点必须检查资金交易的输出是否符合标准。否则,攻击者就可以在不进行支付或没有全额支付的情况下打开支付通道。一旦交易达到最低深度,攻击者就可以从通道中转走资金。受害者只有在关闭支付通道时才会注意到自己的资金已经被转走了,但是再进行任何操作甚至是关闭交易都无法挽回损失。

动态 | 外媒:相较SegWit BTC运营商更倾向采用闪电网络作为离线可扩展解决方案:据bitcoinexchangeguide报道,SegWit(隔离验证)在比特币上的采用相对缓慢,因为目前利用BTC生态系统的一些运营商(如VeriBlock、Blockchain)尚未在其现有框架内实施该技术。BTC目前使用LN(闪电网络)作为其选择的离线可扩展解决方案。根据Longhash最近发布的数据也表明,在采用SegWit方面,LTC仍然领先于比特币。[2019/8/13]

闪电网络是比特币的第二层支付协议,它支持比特币区块链上的超高速、低成本的交易。为了通过使用闪电网络发送交易,用户必须打开“支付通道”来发送和接收其他用户的资金。

动态 | 数据显示:闪电网络节点数量达到8328个:据1ml.com数据显示,闪电网络节点数量呈现持续上升趋势,而通道数量有所下降。目前,支撑网络的节点数量达到8328个,在过去的30天中上涨了4.78%,而通道数量为38279个,在过去的30天中下降了1.7%。闪电网络承载能力目前为1096.68个BTC,约合709.27万美元。[2019/5/11]

如果节点没有对支付通道进行正确检查,那么攻击者就可以假装打开一个新的支付通道并发送虚假交易。在被后,用户会在不知道此前交易完全是虚假的情况下,向攻击者发送资金。目前尚不清楚有多少用户成为此类攻击的受害者。

Russell表示,目前,所有主要的闪电网络客户端都已经升级并修复了这个漏洞。

当被问及为什么要花三个月的时间才向用户披露这个漏洞时,?ACINQ的首席执行官Pierre-MariePadiou表示,开发人员必须谨慎处理这类问题。

Padio说:

如果公布这一漏洞的详细信息,那么它就会变得非常容易被人利用。三个月的时间并不长,因为你必须给用户足够长的时间来更新自己的客户端,而且很多用户都不会进行更新。

他补充说,在完全确定没有用户处于危险之前,闪电网络的开发人员不想冒险暴露这个漏洞:

问题总会出现的。即使在比特币协议上,也存在漏洞。最重要的是如何以最佳方式来处理这些问题,从而保护用户的资金安全。

针对此漏洞的解决方案

Russel还对上述问题提出了解决方案。一旦节点看到新的支付通道,它就“必须要检查‘funding_created’是否为资金的交易输出,并显示‘open_channel’中的金额。”

该文件还警告说,闪电网络客户端c-lightning的0.7.1及以上版本将正确执行该过程,并敦促用户对其旧版本的客户端进行升级。

9月10日,总部位于伦敦的初创公司LightningLabs和ACINQ的首席技术官Osuntokun也表示他们发现了该漏洞被利用的实例。为了避免资金损失的风险,Osuntokun强烈建议用户更新闪电网络客户端的版本。受影响的版本包括?LND的0.7及以下版本,c-lightning的?0.7及以下版本,éclair的0.3及以下版本。

标签:比特币BTCUSSSEL比特币交易软件lbtc币价值预测USSTOCKSSELF

FTT热门资讯
VITA:明星项目、知名VC聚首,万向峰会多位嘉宾演讲精华集

“2019上海区块链国际周”在9月14日至9月18日举行。本届区块链周汇聚主流区块链平台创始人、技术领袖、专家学者、各行业精英代表、热门项目创始人,以“新十年,新起点”为主题,回顾区块链过去十年.

1900/1/1 0:00:00
DAO:MakerDAO多资产抵押道路遭社区质疑,创始人回应:去信任化协议的本质不会变

MakerDAO的未来将是密码金融与传统去信任化资产的结合。而从Reddit最近的一次讨论可以看出,MakerDAO支持者并不认同这条发展道路.

1900/1/1 0:00:00
COIN:观点:论政府加密货币取代纸币的3大原因

有人说加密货币没有意义,因为这个想法不值得花时间和精力。有人声称加密货币将提高国家的透明度,并帮助打击腐败.

1900/1/1 0:00:00
Chain:跨链不只有波卡,你对跨链项目知多少?

跨链是今年的热门词,其解决的核心问题是价值交换、价值孤岛互通,目的就是要实现区块链互联,打破数据孤岛.

1900/1/1 0:00:00
比特币:英国小伙收到女王“求助信”要250万比特币, 这波也是没谁了……

最近发生的一件事,让PaulRidden有点哭笑不得。PaulRidden是英国科技公司Smarttask的CEO,该公司主要负责开发基于云的OA产品及提供相关服务.

1900/1/1 0:00:00
BTC:BTC破位下跌带崩币市,会是新一轮抄底机会吗?

作者|哈希派分析团队BTC跌破35800美元关口 日内跌幅为3.58%:火币全球站数据显示,BTC短线下跌,跌破35800美元关口,现报35790.01美元,日内跌幅达到3.58%.

1900/1/1 0:00:00