Доминирование BTC: 59.85%Рыночная капитализация: 3 202 764 564 305$Объем за 24 часа: 234 560 313 608$Индекс страха: 82
Индекс страха
чрезвычайная жадность
Подробнее
Активные сессии
Подробнее

Разработчик выявил уязвимость безопасности в сети Lightning Network

23 окт 2023 13:52:05 Биткоин новости

Серьезная уязвимость была обнаружена в сети Bitcoin Lightning Network, решении второго уровня, направленном на ускорение скорости транзакций в блокчейне биткоина.

Об уязвимости сообщил биткоин-разработчик Антуан Риар, который изложил подробности в отчете, опубликованном на прошлой неделе на гитхабе.

Уязвимость, называемая «циклическими атаками с подменой», потенциально может поставить под угрозу безопасность средств, проходящих через сеть Lightning.

Теоретически это может позволить опытным злоумышленникам выполнить «атаку с блокировкой транзакций» и нацелиться на важный компонент сети Lightning, известный как контракты с блокировкой времени хеширования (HTLC). Целью такой атаки будет нарушение нормального потока транзакций, вызывающее задержки или препятствующее их обработке должным образом. Это может привести к потенциальному риску потери средств внутри каналов сети.

Несмотря на беспокойство, эта уязвимость еще не привела к каким-либо проверенным реальным атакам. Риард заявил, что на основе данных наблюдений нет никаких свидетельств такой деятельности за последние 10 месяцев.

«Хотя за последние примерно 10 месяцев ни одна циклическая атака с подменой не наблюдалась и не сообщалось в реальных условиях, а также не экспериментировалась в реальных условиях в основной сети BTC»,  - уточняет Антуан.

Он также сообщил, что уязвимость была раскрыта разработчикам Lightning и были приняты меры по ее устранению, а исправления были развернуты в основных реализациях Lightning Network, таких как Eclair, LND и C-Lightning. Однако он выразил сомнения по поводу эффективности этих мер против более продвинутых форм атак.

Последствия этой уязвимости могут выйти за рамки сети Lightning. В отчете Риарда говорится, что уязвимость может повлиять на ряд других протоколов и биткоин-приложений, таких как одноранговый обмен и пакетные выплаты.

Одновременно с публикацией сообщения о найденой уязвимости, Риард одновременно опубликовал заметку о том, что он прекратил работу над Lightning:

«С этого момента я прекращаю свое участие в разработке сети Lightning и ее реализации, включая координацию решения проблем безопасности на уровне протокола».

На текущий момент времени объем средств в сети Lightning Network составляет около 5217 BTC.

Статистика сети Lightning Network на 23 октября 2023. Источник: 1ml.com.

Хотите зарабатывать на крипте? Подписывайтесь на наши Telegram каналы!

0 комментов497 просмотров
Читайте также
Комментарии
Только зарегистрированные пользователи могут писать комментарии.
Авторизуйтесь, пожалуйста, или зарегистрируйтесь.
Подписывайтесь