據Coindesk9月28日報道,比特幣閃電網絡的開發者RustyRussell公布了8月份發現該網絡漏洞的詳細信息,并提出了解決方案。
Russell在披露的完整信息中寫道:
在支付通道打開前,閃電網絡節點必須檢查資金交易的輸出是否符合標準。否則,攻擊者就可以在不進行支付或沒有全額支付的情況下打開支付通道。一旦交易達到最低深度,攻擊者就可以從通道中轉走資金。受害者只有在關閉支付通道時才會注意到自己的資金已經被轉走了,但是再進行任何操作甚至是關閉交易都無法挽回損失。
閃電網絡節點數量已達13274個:金色財經報道,據1ML.com數據,目前,支撐網絡的節點數量達到13274個,相較30天前數據,環比上漲2.03%;通道數量為37287,相較30天前數據,環比下降0.6%;閃電網絡承載能力目前為998.4BTC,約合1128.81萬美元。[2020/8/3]
閃電網絡是比特幣的第二層支付協議,它支持比特幣區塊鏈上的超高速、低成本的交易。為了通過使用閃電網絡發送交易,用戶必須打開“支付通道”來發送和接收其他用戶的資金。
動態 | 閃電網絡節點數量達10221個:1ML.com數據顯示,閃電網絡節點數量呈持續上升趨勢。目前,支撐網絡的節點數量達到10221個,在過去的30天中上漲了2.82%,而通道數量為35247,在過去的30天中下降了2.4%。閃電網絡承載能力目前為820.31BTC,約合649.61萬美元。[2019/10/20]
如果節點沒有對支付通道進行正確檢查,那么攻擊者就可以假裝打開一個新的支付通道并發送虛假交易。在被欺騙后,用戶會在不知道此前交易完全是虛假的情況下,向攻擊者發送資金。目前尚不清楚有多少用戶成為此類攻擊的受害者。
動態 | 外媒:相較SegWit BTC運營商更傾向采用閃電網絡作為離線可擴展解決方案:據bitcoinexchangeguide報道,SegWit(隔離驗證)在比特幣上的采用相對緩慢,因為目前利用BTC生態系統的一些運營商(如VeriBlock、Blockchain)尚未在其現有框架內實施該技術。BTC目前使用LN(閃電網絡)作為其選擇的離線可擴展解決方案。根據Longhash最近發布的數據也表明,在采用SegWit方面,LTC仍然領先于比特幣。[2019/8/13]
Russell表示,目前,所有主要的閃電網絡客戶端都已經升級并修復了這個漏洞。
當被問及為什么要花三個月的時間才向用戶披露這個漏洞時,?ACINQ的首席執行官Pierre-MariePadiou表示,開發人員必須謹慎處理這類問題。
Padio說:
如果公布這一漏洞的詳細信息,那么它就會變得非常容易被人利用。三個月的時間并不長,因為你必須給用戶足夠長的時間來更新自己的客戶端,而且很多用戶都不會進行更新。
他補充說,在完全確定沒有用戶處于危險之前,閃電網絡的開發人員不想冒險暴露這個漏洞:
問題總會出現的。即使在比特幣協議上,也存在漏洞。最重要的是如何以最佳方式來處理這些問題,從而保護用戶的資金安全。
針對此漏洞的解決方案
Russel還對上述問題提出了解決方案。一旦節點看到新的支付通道,它就“必須要檢查‘funding_created’是否為資金的交易輸出,并顯示‘open_channel’中的金額。”
該文件還警告說,閃電網絡客戶端c-lightning的0.7.1及以上版本將正確執行該過程,并敦促用戶對其舊版本的客戶端進行升級。
9月10日,總部位于倫敦的初創公司LightningLabs和ACINQ的首席技術官Osuntokun也表示他們發現了該漏洞被利用的實例。為了避免資金損失的風險,Osuntokun強烈建議用戶更新閃電網絡客戶端的版本。受影響的版本包括?LND的0.7及以下版本,c-lightning的?0.7及以下版本,éclair的0.3及以下版本。
作者:真本聰 一般每天是5篇,前天做了一個匿名幣文章精選,好像反響還不錯,決定再做一個區塊鏈治理方面的.
1900/1/1 0:00:00據彭博社報道,美元穩定幣Tether對今年比特幣價格的影響已經變得越來越清晰。報道援引TokenAnalyst的研究數據稱,在Tether代幣增發的日子里,比特幣價格上漲的天數占到70%.
1900/1/1 0:00:00對于那些不關心比特幣底層技術?cypherpunk?意識形態的人們來說,比特幣的主要賣點是為線上業務提供貨幣化模型。由于遺留金融系統的限制和法規,這些業務將不復存在.
1900/1/1 0:00:00今年早些時候,比特幣兌換券計劃被迫暫停,如今,法國煙草商店又有了一個出售比特幣兌換券的機會。據當地媒體報道,該計劃已于周四重啟,允許5200家煙草商店出售可兌換成比特幣的票券.
1900/1/1 0:00:0010月8日,0x研究團隊正式宣布推出OpenZKP,這是一種完全開源的零知識證明Rust實現,零知識證明技術或者很快就會迎來更加廣泛的應用.
1900/1/1 0:00:00近日,Cocos-BCX測試網UnitySDK正式上線,包括CocosSDK在內,Cocos-BCX測試網目前已經支持與全球最流行的兩大引擎的交互.
1900/1/1 0:00:00