8. september 2024

Sårbarhedsdokument for Lightning Network udsendt

Sårbarhedsdokument for Lightning Network udsendt

Rusty Russell, en af ​​udviklerne af Bitcoin Lightning Network (LN), har offentliggjort en ny undersøgelse om netværkets sårbarhed,opdaget i august. Derudover foreslog Russell i sit arbejde en løsning på dette problem.

Ifølge ham opstår sårbarhed underåbning af finansieringskanaler. En angriber kan åbne en kanal, men ikke betale partneren eller ikke betale det fulde beløb. Når den mindste transaktionsdybde er nået, vil hackeren være i stand til at hæve penge fra denne kanal. I mellemtiden vil offeret ikke straks opdage tabet af midler, men kun i det øjeblik, hvor han anmoder om at lukke kanalen. 

Som tidligere rapporteret, har LN projektledere alleredeopfordrede brugerne til at opdatere noder så hurtigt som muligt. Ifølge dem er noder, der bruger LND-version under 0.7, c-lighning under version 0.7 og eclair under version 0.3.1, mest modtagelige for sådanne angreb. 

Derudover foreslog Russell en ny løsning på detteproblemer. Ifølge ham skal partnerne, efter at han har åbnet kanalen og gennemført transaktionen, verificere, at finansieringstransaktionens output [2] stemmer overens med det punkt, der er beskrevet i finansiering_oprettet] [1], og at transaktionsbeløbet svarer til beløbet i open_channel [3].

Baseret på materialercointelegraph.com