宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Fil > 正文

闪电网络危险漏洞详细信息被披露,新版本客户端不受影响

作者:

时间:1900/1/1 0:00:00

据Coindesk9月28日报道,比特币闪电网络的开发者RustyRussell公布了8月份发现该网络漏洞的详细信息,并提出了解决方案。

Russell在披露的完整信息中写道:

支付平台Uquid支持比特币闪电网络:支付平台Uquid宣布支持比特币闪电网络。Uquid强调其目标是提供多种选择,通过接受大量加密货币来加快购物过程。此前报道称,Uquid支持加密货币进行手机充值等多种业务。(cointelegaph)[2020/8/6]

在支付通道打开前,闪电网络节点必须检查资金交易的输出是否符合标准。否则,攻击者就可以在不进行支付或没有全额支付的情况下打开支付通道。一旦交易达到最低深度,攻击者就可以从通道中转走资金。受害者只有在关闭支付通道时才会注意到自己的资金已经被转走了,但是再进行任何操作甚至是关闭交易都无法挽回损失。

动态 | 闪电网络节点数量达9889个:1ML.com数据显示,闪电网络节点数量、通道数量呈持续上升趋势。目前,支撑网络的节点数量达到9889个,在过去的30天中上涨了3.51%,而通道数量为35902个,在过去的30天中上涨了14.3%。闪电网络承载能力目前为830.15个BTC,约合860.46万美元。[2019/9/15]

闪电网络是比特币的第二层支付协议,它支持比特币区块链上的超高速、低成本的交易。为了通过使用闪电网络发送交易,用户必须打开“支付通道”来发送和接收其他用户的资金。

动态 | Bitstamp设置闪电网络节点:据cointelegraph报道,欧洲加密货币交易所Bitstamp 7月8日发推文称,该交易所已经建立了自己的闪电网络(Lightning Network)节点,以提升网络的能力。此举旨在促进网络的发展,并鼓励加密行业采用该技术。[2019/7/9]

如果节点没有对支付通道进行正确检查,那么攻击者就可以假装打开一个新的支付通道并发送虚假交易。在被后,用户会在不知道此前交易完全是虚假的情况下,向攻击者发送资金。目前尚不清楚有多少用户成为此类攻击的受害者。

Russell表示,目前,所有主要的闪电网络客户端都已经升级并修复了这个漏洞。

当被问及为什么要花三个月的时间才向用户披露这个漏洞时,?ACINQ的首席执行官Pierre-MariePadiou表示,开发人员必须谨慎处理这类问题。

Padio说:

如果公布这一漏洞的详细信息,那么它就会变得非常容易被人利用。三个月的时间并不长,因为你必须给用户足够长的时间来更新自己的客户端,而且很多用户都不会进行更新。

他补充说,在完全确定没有用户处于危险之前,闪电网络的开发人员不想冒险暴露这个漏洞:

问题总会出现的。即使在比特币协议上,也存在漏洞。最重要的是如何以最佳方式来处理这些问题,从而保护用户的资金安全。

针对此漏洞的解决方案

Russel还对上述问题提出了解决方案。一旦节点看到新的支付通道,它就“必须要检查‘funding_created’是否为资金的交易输出,并显示‘open_channel’中的金额。”

该文件还警告说,闪电网络客户端c-lightning的0.7.1及以上版本将正确执行该过程,并敦促用户对其旧版本的客户端进行升级。

9月10日,总部位于伦敦的初创公司LightningLabs和ACINQ的首席技术官Osuntokun也表示他们发现了该漏洞被利用的实例。为了避免资金损失的风险,Osuntokun强烈建议用户更新闪电网络客户端的版本。受影响的版本包括?LND的0.7及以下版本,c-lightning的?0.7及以下版本,éclair的0.3及以下版本。

标签:比特币INGGHTSSE比特币价格今日行情走势K线图BKING币NightClubDigital Asset Coin

Fil热门资讯
通过Libra实现全球普惠金融,非营利组织在Libra协会中充当关键角色

要点概览: 人们一直在讨论Libra的公开目标:将全球穷人纳入现代金融体系,虽然该目标曾因监管困境差点被迷失。许多非营利组织长期以来一直致力于解决这一问题。值得称赞的是,Facebook招募了一些最具前瞻性的组织加入Libra协会.

1900/1/1 0:00:00
数字货币市场投资逻辑变迁 | 代币观察

经济学家阿尔钦说过,经济学其实不关心人是否理性,而关心人是否可以存活。进一步说,其实是关心存活的条件。这句话给我的感触很深。数字货币市场经过了十年的野蛮生长,多数人对其的印象是炒作、泡沫、高风险等关键词.

1900/1/1 0:00:00
以太坊2.0启动后,市场上会同时出现价格不同的ETH1和ETH2吗?

随着以太坊2.0最初阶段启动进程的最后准备工作正有条不紊地进行,其存储合约和测试网也很快会相继推出。许多人都在想,是否会出现两种不同价格的以太币.

1900/1/1 0:00:00
汇丰银行完成马来西亚首笔区块链信用证交易,交易时间从10天缩短为24小时

全球银行巨头汇丰银行宣布在马来西亚成功基于区块链进行了一笔信用证交易。 彭博社:汇丰银行计划向硅谷银行英国子公司注入24亿美元流动资金:金色财经报道,汇丰控股有限公司计划向硅谷银行英国子公司注入20亿英镑(24亿美元)的流动资金.

1900/1/1 0:00:00
加密手记 | Harmony提出“不可能四角”理论,扩展性困境加强版

真本聪手记:每天精选5篇加密货币最新优质文章今天内容包括:1UnchainedCapital:比特币有价值支撑2介绍Harmony的Defi现状-第一部分:生态系统和工具集;3Harmony演讲主题:拓展隐私,安全Staking.

1900/1/1 0:00:00
“巨鲸”囤积比特币,持有超过1000枚比特币地址数量增长并创新高

根据Newsbtc报道,最新数据显示,拥有超过1000个比特币的地址数量有所增长,并历经熊市之后,达到新高.

1900/1/1 0:00:00