1. 首页 > 币圈资讯  > 开发者暴露了闪电网络的潜在安全问题

开发者暴露了闪电网络的潜在安全问题

广告 X
OK欧意app

欧意最新版本

欧意最新版本app是一款安全、稳定、可靠的数字货币交易平台。

APP下载  官网地址

比特币闪电网络中发现了一个重大漏洞,这是一个旨在加快比特币区块链交易速度的第二层解决方案。

 比特币开发商 Antoine Riard 报告了该缺陷,他在上周发布的一份报告中列出了详细信息 。该漏洞被称为替代循环攻击,可能会危及流经闪电网络的资金的安全。

从理论上讲,它可能允许复杂的攻击者执行交易中继干扰攻击,并针对称为哈希时间锁定合约(HTLC)的关键闪电网络组件。此类攻击的目的是扰**易的正常流程,导致延迟或阻止交易按预期进行处理。这可能会导致网络渠道内资金损失的潜在风险。

尽管令人担忧,但该缺陷尚未导致任何经过验证的现实攻击。Riard 表示,根据观测数据,没有证据表明过去 10 个月内存在此类活动。报告强调说:“尽管自过去 10 个月以来,尚未在野外观察到或报告过替代循环攻击,也没有在比特币主网上的现实条件下进行过实验。”

Riard 还透露,该漏洞已向闪电网络开发人员披露,并已采取缓解措施,并在 Eclair、LND 和 C-Lightning 等主要闪电网络实现中部署了补丁。然而,他对这些针对更高级形式的攻击的缓解措施的有效性持保留态度。

该漏洞的影响可能超出闪电网络范围。Riard 的报告表明,该缺陷可能会影响一系列其他比特币协议和应用程序,例如 coinjoin、peerswap 和批量支付。

开发商离职

最先发现该漏洞的开发者 Riard 同时发布了一份说明,表示他已停止闪电网络的工作。Riard 写道:“从现在起,我将停止参与闪电网络的开发及其实施,包括协调协议级别安全问题的处理。”