2024. gada 20. maijs

Publicēts jauns zibens tīkla ievainojamības dokuments

Publicēts jauns zibens tīkla ievainojamības dokuments

Rusty Russell, viens no Bitcoin Lightning Network (LN) izstrādātājiem, ir publicējis jaunu pētījumu par tīkla ievainojamību,augustā atklāja. Turklāt Rasels savā darbā piedāvāja šīs problēmas risinājumu.

Pēc viņa teiktā, ievainojamība parādās laikāfinansēšanas kanālu atvēršana. Uzbrucējs var atvērt kanālu, bet nemaksāt partnerim vai nemaksāt visu summu. Kad būs sasniegts minimālais darījuma dziļums, hakeris varēs izņemt līdzekļus no šī kanāla. Tikmēr cietušais naudas zudumu neatklās uzreiz, bet tikai tajā brīdī, kad lūgs kanālu slēgt. 

Kā ziņots iepriekš, LN projektu vadītāji jau ir izdarījušimudināja lietotājus atjaunināt mezglus pēc iespējas ātrāk. Pēc viņu domām, mezgli, kas izmanto LND versiju, kas ir jaunāka par 0.7, c-lighning, kas jaunāka par 0.7, un eclair, kas jaunāka par versiju 0.3.1, ir visvairāk pakļauti šādiem uzbrukumiem. 

Turklāt Rasels ierosināja jaunu risinājumu tamproblēmas. Pēc viņa teiktā, pēc kanāla atvēršanas un darījuma veikšanas partneriem jāpārbauda, ​​vai finansēšanas darījuma izlaide [2] atbilst punktam, kas aprakstīts finansējumā_izveidots` [1], un ka darījuma summa sakrīt ar summu, kas ir atvērtajā kanālā [3].

Pamatojoties uz materiāliemcointelegraph.com