木星链 木星链
Ctrl+D收藏木星链
首页 > MANA > 正文

比特币:闪电网络危险漏洞详细信息被披露,新版本客户端不受影响

作者:

时间:1900/1/1 0:00:00

据Coindesk9月28日报道,比特币闪电网络的开发者RustyRussell公布了8月份发现该网络漏洞的详细信息,并提出了解决方案。

Russell在披露的完整信息中写道:

比特币闪电网络节点数量为17,642个:金色财经报道,1ML网站数据显示,比特币闪电网络(LightningNetwork)的节点数量为17,642个,同比增长1.28%;通道数量为85,446个,同比增长1.3%;网络容量为3,983.82BTC,同比增长6%。[2022/6/8 4:09:46]

在支付通道打开前,闪电网络节点必须检查资金交易的输出是否符合标准。否则,攻击者就可以在不进行支付或没有全额支付的情况下打开支付通道。一旦交易达到最低深度,攻击者就可以从通道中转走资金。受害者只有在关闭支付通道时才会注意到自己的资金已经被转走了,但是再进行任何操作甚至是关闭交易都无法挽回损失。

数据:比特币闪电网络节点数为21946个:据1ML数据,当前比特币闪电网络节点数为21946个,过去30天内增加5.95%;通道数量为51731个,过去30天内增加10.9%;网络容量达到1632.40个BTC,过去30天内增加19%。[2021/6/27 0:09:07]

闪电网络是比特币的第二层支付协议,它支持比特币区块链上的超高速、低成本的交易。为了通过使用闪电网络发送交易,用户必须打开“支付通道”来发送和接收其他用户的资金。

闪电网络节点数量约为11624个:金色财经报道,据1ML数据显示,当前比特币闪电网络节点数为11624个,过去30天内增加2.32%;通道数量为36285个,过去30天内增加0.8%;网络容量达到895.12个BTC,过去30天内增加3%。[2020/3/8]

如果节点没有对支付通道进行正确检查,那么攻击者就可以假装打开一个新的支付通道并发送虚假交易。在被后,用户会在不知道此前交易完全是虚假的情况下,向攻击者发送资金。目前尚不清楚有多少用户成为此类攻击的受害者。

Russell表示,目前,所有主要的闪电网络客户端都已经升级并修复了这个漏洞。

当被问及为什么要花三个月的时间才向用户披露这个漏洞时,?ACINQ的首席执行官Pierre-MariePadiou表示,开发人员必须谨慎处理这类问题。

Padio说:

如果公布这一漏洞的详细信息,那么它就会变得非常容易被人利用。三个月的时间并不长,因为你必须给用户足够长的时间来更新自己的客户端,而且很多用户都不会进行更新。

他补充说,在完全确定没有用户处于危险之前,闪电网络的开发人员不想冒险暴露这个漏洞:

问题总会出现的。即使在比特币协议上,也存在漏洞。最重要的是如何以最佳方式来处理这些问题,从而保护用户的资金安全。

针对此漏洞的解决方案

Russel还对上述问题提出了解决方案。一旦节点看到新的支付通道,它就“必须要检查‘funding_created’是否为资金的交易输出,并显示‘open_channel’中的金额。”

该文件还警告说,闪电网络客户端c-lightning的0.7.1及以上版本将正确执行该过程,并敦促用户对其旧版本的客户端进行升级。

9月10日,总部位于伦敦的初创公司LightningLabs和ACINQ的首席技术官Osuntokun也表示他们发现了该漏洞被利用的实例。为了避免资金损失的风险,Osuntokun强烈建议用户更新闪电网络客户端的版本。受影响的版本包括?LND的0.7及以下版本,c-lightning的?0.7及以下版本,éclair的0.3及以下版本。

标签:比特币INGSSELIGHTbitstamp比特币套利Lots GamingfutureclasseschainLightpaycoin

MANA热门资讯
比特币:观点 | 比特币的本质是共识吗?

前言:货币的本质是什么?是社会契约吗?是共识吗?本文认为货币的本质是个性经济活动理性选择的结果.

1900/1/1 0:00:00
比特币:美联储周三可能再次降息,加密市场会否受益?

据CNN报道,业内普遍预计美联储将在周三结束的会议上再次降息,这有可能会对加密货币市场产生影响.

1900/1/1 0:00:00
比特币:如何稳赚不赔、成为BTC逃顶之王?

有没有一种稳赚不赔的投资方法?我相信这是每一个投资者都想知道的答案。不过,预测行情不是一件容易的事,周期性的起起落落是经济常态,对于带有大量投机成分的资产来说,涨跌会被进一步放大。比如比特币.

1900/1/1 0:00:00
数字资产:德国第二大证交所推出完全受监管的数字资产交易所,BSDEX现已开始交易

德国第二大证券交易所斯图加特交易所表示,已为数字资产开设了一个受监管的交易场所。 德国第二大银行DZ Bank正在开发数字资产托管解决方案:10月8日消息,德国资产规模第二大的银行 DZ Ban.

1900/1/1 0:00:00
FURY:算力上涨之下欲扩大市场,Bitfury首次对向中小企业开放矿机销售

老牌矿机生产商、区块链科技公司的Bitfury首次在其官网公布了设备的价格,并已经向中小企业开放了在线硬件销售渠道。 而这也是Bitfury首次向中小企业直接开放销售渠道.

1900/1/1 0:00:00
区块链:听说只要这个技术成熟应用,中心化交易平台都会消失?

我们经常会在一些区块链媒体报道中看到“原子交换”这个词语。那么,它是什么意思呢?今天,我们就来了解下.

1900/1/1 0:00:00