НАЧАЛО Блокчейн

Откриха сериозна уязвимост в Lightning мрежата на Биткойн

22.10.2023 12:00 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Откриха сериозна уязвимост в Lightning мрежата на Биткойн

Сигурността е крайъгълен камък в сферата на криптовалутите, което кара значимите играчи да насочат вниманието си към тази област.

В неочакван обрат уважаваният крипто разработчик Антоан Риард извади наяве критичен проблем, свързан със сигурността в рамките на Lightning Network, като същевременно обяви излизането си от проекта.

Това разкритие намери отзвук в цялата криптовалутна общност, предизвиквайки интензивни разговори за целостта на мрежата.

Lightning Network и проблемите на мрежата

През декември 2022 г. се появи ключова уязвимост в Lightning Network, широко възприетото решение за мащабиране на Биткойн. По време на този инцидент злонамерен участник се възползва от уязвимостта, като изложи няколко потребители на риск да загубят значителните си Биткойн авоари, възлизащи на над $150 милиона в рамките на Lightning Network.

След като грешката вече е отстранена и Lightning Network се счита за сигурна, Антоан Риард, тясно свързан с разработването на мрежата, разкри сложните подробности за тази уязвимост. Анализът на Риард представи тревожна картина, подчертавайки потенциалните финансови загуби за потребителите на Lightning.

Според оценката на Риард тази уязвимост, обозначена като “атака за заглушаване на транзакциите“, е имала потенциала да се насочи към платежните канали на Lightning, като излъчва транзакции с предварителен Hash Time-Locked Contract (HTLC) с по-високи такси в сравнение с HTLC-timeouts на честните възли. Това на практика би попречило на потребителите да изтеглят Биткойн токени от Lightning мрежата върху базовия слой.

Освен това сериозността на тази атака произтичаше от способността ѝ да измести легитимните транзакции от преобладаващите мемпули на Биткойн. По този начин атакуващият би могъл да принуди заявката за затваряне на канала да изтече, оставяйки потребителите на Lightning в невъзможност да финализират затварянето на канала си.

Въпреки че за щастие тази уязвимост никога не е била злонамерено използвана, разработчиците незабавно предприеха действия за коригиране на ситуацията и закърпване на грешката.

Странични последици

Уязвимостта също така представляваше риск за маршрутизиращите скокове на Lightning, които улесняват HTLC трафика, оказвайки влияние върху различни Биткойн протоколи, включително дискретни договори за регистриране (DLC) и други.

Оттогава насам разработчиците са въвели корективни мерки за всички основни имплементации на Lightning Network, гарантирайки устойчивостта и сигурността на мрежата.

Важно е да се отбележи, че разкритието на Антоан Риард и последвалото му напускане от Lightning Network подчертават необходимостта от постоянен контрол и мерки за сигурност в сферата на криптовалутите. Въпреки че уязвимостта е отстранена, инцидентът служи като ярко напомняне за променящите се предизвикателства при защитата на дигиталните активи.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Биткойн Новини

Биткойн може да падне до $50,000 според прогноза на Standard Chartered

Според Standard Chartered Bank неотдавнашният спад на Биткойн под прага от $60,000 може да е сигнал за още предизвикателства пред него.

02.05.2024 19:00 2 мин. четене

Приходите на Биткойн миньорите спадат до 6-месечно дъно

Биткойн (BTC) регистрира спад след последния си халвинг, отбелязвайки първия си „червен месец“ през април след седеммесечна серия от печалби.

02.05.2024 18:00 2 мин. четене

Биткойн ETF на BlackRock за първи път регистрира изходящи потоци

Фондът iShares Bitcoin Trust (IBIT) на BlackRock преживя първия в историята си ден на отлив – на 1 май фондът преживя изходящи потоци от $36.9 милиона.

02.05.2024 15:30 1 мин. четене

Втората най-голяма банка в Европа инвестира в Биткойн ETF

Спот Биткойн ETF в САЩ регистрираха значителни изходящи капиталови потоци, което показва промяна в настроенията на инвеститорите.

02.05.2024 15:00 2 мин. четене

Подкрепете CryptoDNES

QR код към биткойн адреса:

QR код към етериум адреса:

Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.