比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

閃電網絡危險漏洞詳細信息被披露,新版本客戶端不受影響_HTN

Author:

Time:1900/1/1 0:00:00

據Coindesk9月28日報道,比特幣閃電網絡的開發者RustyRussell公布了8月份發現該網絡漏洞的詳細信息,并提出了解決方案。

Russell在披露的完整信息中寫道:

在支付通道打開前,閃電網絡節點必須檢查資金交易的輸出是否符合標準。否則,攻擊者就可以在不進行支付或沒有全額支付的情況下打開支付通道。一旦交易達到最低深度,攻擊者就可以從通道中轉走資金。受害者只有在關閉支付通道時才會注意到自己的資金已經被轉走了,但是再進行任何操作甚至是關閉交易都無法挽回損失。

比特幣閃電網絡通道數量為87,321個:金色財經報道,1ML網站數據顯示,比特幣閃電網絡(LightningNetwork)的節點數量為17,786個,同比增長0.5%;通道數量為87,321個,同比增長1.7%;網絡容量為4,540.95BTC,同比增長8%。[2022/8/11 12:17:10]

閃電網絡是比特幣的第二層支付協議,它支持比特幣區塊鏈上的超高速、低成本的交易。為了通過使用閃電網絡發送交易,用戶必須打開“支付通道”來發送和接收其他用戶的資金。

移動支付應用Cash App宣布正式上線比特幣閃電網絡:2月8日消息,移動支付服務公司CashApp透露,用戶現在可以通過其應用程序利用閃電網絡實現比特幣轉賬。有了這項新功能,用戶可以將他們的BTC發送到任何閃電網絡或鏈上的BTC地址。幾周前,該公司通過應用內部的通知宣布已集成閃電網絡。要在CashApp上使用閃電網絡,用戶需要用相機掃描二維碼,確認支付細節,然后點擊支付。(Cointelegraph)[2022/2/8 9:38:25]

如果節點沒有對支付通道進行正確檢查,那么攻擊者就可以假裝打開一個新的支付通道并發送虛假交易。在被欺騙后,用戶會在不知道此前交易完全是虛假的情況下,向攻擊者發送資金。目前尚不清楚有多少用戶成為此類攻擊的受害者。

阿根廷移動錢包應用程序Belo通過Opennode添加閃電網絡支持:金色財經報道,總部位于阿根廷的移動錢包公司 Belo 宣布,該平臺通過與比特幣支付處理器和基礎設施提供商 Opennode 合作,增加了對閃電網絡的支持。該移動應用程序允許用戶以比索進行交易和交易,現在用戶可以使用比特幣支付進行交易。[2022/1/11 8:41:24]

Russell表示,目前,所有主要的閃電網絡客戶端都已經升級并修復了這個漏洞。

當被問及為什么要花三個月的時間才向用戶披露這個漏洞時,?ACINQ的首席執行官Pierre-MariePadiou表示,開發人員必須謹慎處理這類問題。

Padio說:

如果公布這一漏洞的詳細信息,那么它就會變得非常容易被人利用。三個月的時間并不長,因為你必須給用戶足夠長的時間來更新自己的客戶端,而且很多用戶都不會進行更新。

他補充說,在完全確定沒有用戶處于危險之前,閃電網絡的開發人員不想冒險暴露這個漏洞:

問題總會出現的。即使在比特幣協議上,也存在漏洞。最重要的是如何以最佳方式來處理這些問題,從而保護用戶的資金安全。

針對此漏洞的解決方案

Russel還對上述問題提出了解決方案。一旦節點看到新的支付通道,它就“必須要檢查‘funding_created’是否為資金的交易輸出,并顯示‘open_channel’中的金額。”

該文件還警告說,閃電網絡客戶端c-lightning的0.7.1及以上版本將正確執行該過程,并敦促用戶對其舊版本的客戶端進行升級。

9月10日,總部位于倫敦的初創公司LightningLabs和ACINQ的首席技術官Osuntokun也表示他們發現了該漏洞被利用的實例。為了避免資金損失的風險,Osuntokun強烈建議用戶更新閃電網絡客戶端的版本。受影響的版本包括?LND的0.7及以下版本,c-lightning的?0.7及以下版本,éclair的0.3及以下版本。

Tags:比特幣INGHTNUSS比特幣怎么挖手機版Decentralized Hash MiningFHTN價格PUSS價格

以太坊最新價格
比特幣到底是貨幣還是資產?是時候終結這個問題了_比特幣

一、分歧 關于比特幣,人們最大的分歧在于比特幣到底是貨幣還是資產?這個問題還有其它的問法,比如說:比特幣的核心功能到底是支付還是價值存儲? 二、爭論 有些人說比特幣當然是貨幣.

1900/1/1 0:00:00
嘉楠耘智遠赴納斯達克,礦業巨頭上市之路迎來終局_AVA

今日,據多方消息,礦機生產商嘉楠耘智將在10月中下旬附近披露招股說明書,并于10月底公開路演、認購,具體上市時間為11月8日上市。歷經坎坷,礦業巨頭的上市夢終于要成真了.

1900/1/1 0:00:00
Circle轉型:從高盛、百度追捧,到放棄比特幣支付改做穩定幣_CIR

成立6年的Circle,是當之無愧的明星區塊鏈項目——號稱“美國版支付寶”,獲得高盛、百度、比特大陸青睞,已完成5輪融資,總融資數超過2.5億,高峰時期估值30億美元.

1900/1/1 0:00:00
萬向和肖風的區塊鏈版圖:能看到的都是“冰山一角”_數字貨幣

萬向和肖風的區塊鏈版圖到底有多大?在9月14日至9月18日舉辦的“上海區塊鏈國際周”,以及“第五屆區塊鏈全球峰會”上可以看出端倪.

1900/1/1 0:00:00
ConsenSys創始人Joseph Lubin:以太坊2.0全分片或將在2020年啟動_以太坊

據Trustnodes10月10日報道,以太坊初創企業ConsenSys的創始人JosephLubin在開發者大會Devcon的一次演講中表示,以太坊2.0階段0將于2020年第一季度啟動.

1900/1/1 0:00:00
觀點 | 對臉書的Libra,為何支持和反對的聲音都如此強烈?_數字貨幣

原標題:《數字貨幣專家王林曦:對臉書的Libra,為何支持和反對的聲音都如此強烈》中國經濟周刊-金臺資本組記者王雨菲作為硅谷的風向標,全球最大的社交媒體臉書擁有月活躍用戶數量超23億.

1900/1/1 0:00:00
ads