SAN:闪电网络危险漏洞详细信息被披露,新版本客户端不受影响_fantomGO

据Coindesk9月28日报道,比特币闪电网络的开发者RustyRussell公布了8月份发现该网络漏洞的详细信息,并提出了解决方案。

Russell在披露的完整信息中写道:

在支付通道打开前,闪电网络节点必须检查资金交易的输出是否符合标准。否则,攻击者就可以在不进行支付或没有全额支付的情况下打开支付通道。一旦交易达到最低深度,攻击者就可以从通道中转走资金。受害者只有在关闭支付通道时才会注意到自己的资金已经被转走了,但是再进行任何操作甚至是关闭交易都无法挽回损失。

美国总统候选人Ron DeSantis:如果当选,将禁止央行数字货币:金色财经报道,美国总统候选人Ron DeSantis宣布,如果2024年当选,打算在上任第一天禁止美国央行数字货币(CBDC)。Ron DeSantis在最近接受采访时表达了这一观点。DeSantis指出了对美联储在经济混乱后可能发行数字货币的担忧。DeSantis批评美联储关于无需咨询立法和行政部门即可实施CBDC的建议,并强调此举需要通过一项法律。为了阻止CBDC的实施,DeSantis强调了佛罗里达州采取的行动,该州通过了一项法律,使该州对CBDC的认可无效。DeSantis还预测其他州也会效仿,从而阻碍美联储通过行政行动引入 CBDC 的能力。

DeSantis警告说,达沃斯世界经济论坛等组织倡导的CBDC旨在取代现金和加密货币,成为法定货币的唯一形式。此外,DeSantis还对CBDC权力可能被滥用的担忧,允许当局禁止某些购买并可能实施社会信用体系。[2023/7/15 10:57:02]

闪电网络是比特币的第二层支付协议,它支持比特币区块链上的超高速、低成本的交易。为了通过使用闪电网络发送交易,用户必须打开“支付通道”来发送和接收其他用户的资金。

闪电网络节点数量已达13296个:金色财经报道,据1ML.com数据,目前,支撑网络的节点数量达到13296个,相较30天前数据,环比上涨2.03%;通道数量为37177,相较30天前数据,环比下降1.1%;闪电网络承载能力目前为991.65BTC,约合1151.89万美元。[2020/8/5]

如果节点没有对支付通道进行正确检查,那么攻击者就可以假装打开一个新的支付通道并发送虚假交易。在被后,用户会在不知道此前交易完全是虚假的情况下,向攻击者发送资金。目前尚不清楚有多少用户成为此类攻击的受害者。

动态 | 比特币闪电网络钱包 Zap 上线苹果应用商店:比特币开发者、闪电网络钱包 Zap 创始人 Jack Mallers 在推特上表示,Zap 的 iOS 版已上线苹果应用商店。Jack Mallers 表示,虽然 Zap 钱包未来还有很多工作要做,鉴于其稳定性和可用性已达到一定标准,故将其上线苹果应用商店。Jack Mallers 指出,Zap 的未来愿景是每一台 iPhone 都可以成为闪电网络节点,加入了苹果 Testflight 测试的用户已经可以尝试在 iPhone 上使用 LND。[2019/4/30]

Russell表示,目前,所有主要的闪电网络客户端都已经升级并修复了这个漏洞。

当被问及为什么要花三个月的时间才向用户披露这个漏洞时,?ACINQ的首席执行官Pierre-MariePadiou表示,开发人员必须谨慎处理这类问题。

Padio说:

如果公布这一漏洞的详细信息,那么它就会变得非常容易被人利用。三个月的时间并不长,因为你必须给用户足够长的时间来更新自己的客户端,而且很多用户都不会进行更新。

他补充说,在完全确定没有用户处于危险之前,闪电网络的开发人员不想冒险暴露这个漏洞:

问题总会出现的。即使在比特币协议上,也存在漏洞。最重要的是如何以最佳方式来处理这些问题,从而保护用户的资金安全。

针对此漏洞的解决方案

Russel还对上述问题提出了解决方案。一旦节点看到新的支付通道,它就“必须要检查‘funding_created’是否为资金的交易输出,并显示‘open_channel’中的金额。”

该文件还警告说,闪电网络客户端c-lightning的0.7.1及以上版本将正确执行该过程,并敦促用户对其旧版本的客户端进行升级。

9月10日,总部位于伦敦的初创公司LightningLabs和ACINQ的首席技术官Osuntokun也表示他们发现了该漏洞被利用的实例。为了避免资金损失的风险,Osuntokun强烈建议用户更新闪电网络客户端的版本。受影响的版本包括?LND的0.7及以下版本,c-lightning的?0.7及以下版本,éclair的0.3及以下版本。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-6:59ms