Согласно публикации, уязвимость возникала в процессе создания и пополнения каналов Lightning Network. Когда пользователь создавал канал, получателю не требовалось верифицировать сумму выхода транзакции, используемой для пополнения канала, или применять скрипт “scriptpubkey”, который позволяет удостовериться в соблюдении определённых условий перед расходованием выхода.
Поскольку Lightning Network на уровне протокола не требует такой верификации, злоумышленник «может заявить об открытии канала, не передав оплату получателю или передав неполную сумму». Таким образом организатор атаки мог расходовать средства из совместного с жертвой канала, не уведомляя её об этом. Только после закрытия такого канала жертва обнаруживала, что переданные через него транзакции были недействительными.
Разработчики клиентов Lightning Network внесли необходимые изменения в своё ПО, однако более старые версии по-прежнему уязвимы для этого вектора атак, в частности:
Ноды LND версии 0.7 и ниже;
Ноды c-lightning версии 0.7 и ниже;
Ноды eclair версии 0.3 и ниже.
Разработчики также создали инструмент, благодаря которому пользователи могут проверить, затрагивала ли эта атака их LND-ноды.
Говоря о том, почему раскрытие информации об уязвимости заняло три месяца, CEO Lightning-компании Acinq Пьер-Мари Падиу заявил: «Проблема с этой уязвимостью в том, что, как только вы о ней узнаёте, она кажется очевидной. Три месяца – это небольшой срок. Это достаточно короткий срок, потому что пользователям необходимо дать время обновиться. Многие из них этого не делают. Проблемы бывают всегда. Даже в протоколе биткоина находились баги. Главное справляться с ними так, чтобы лучшим образом защищать пользователей».
В середине сентября разработчики признали, что уязвимость использовалась в реальных условиях, не уточнив масштабы возможного ущерба.
С ростом цен все больше россиян интересуются биткоином. Но всемирное увлечение этим криптоактивом также привело…
В наше время криптовалюты стали неотъемлемой частью мировой экономики и финансов. Они предоставляют уникальные возможности…
Виталий Бутерин, основатель Ethereum, имеет тесные связи с Wanxiang Group, китайской компанией, зависящей от правительства…
Обмен юсдт (Tether TRC20 USDT) на российские рубли (RUB) на карты РФ - это процесс…
Каждый посетитель интернет-казино жаждет получить крупный выигрыш с наименьшими рисками. Для такой игры лучше всего…
Появление криптовалюты произвело революцию в цифровых активах, позволив частным лицам безопасно и легко обмениваться ценностями…
Bitcoin и другая криптовалюта всегда вызывала противоречивые мнения у разных участников финансового сектора. Не исключением…
Рынок финансовых услуг России стабильно развивается. Каждый день компании предлагают новые программы финансирования для потенциальных…
Кэш-память является одним из ключевых компонентов процессора, который играет важную роль в оптимизации производительности ноутбука…
Для того чтобы стать успешным и востребованным риэлтором, нужно хорошо разбираться в объектах недвижимости и…
По данным Организации Объединенных Наций, пандемия и связанная с ней нестабильная экономика приводят к росту…
В последнее время банки активно предлагают различные программы финансирования граждан. Одним из удобных и технологичных…
Доверенный торговый счет – это соглашение между трейдером и инвестором, в результате которого трейдер торгует…
Рейтинг лучших ботов для торговли криптовалютой на бирже может меняться со временем и зависит от…
Криптовалюты уже давно стали отличным вариантом заработка. Волатильность рынка позволяет получать хороший доход. Поэтому трейдеры…
В наше время деньги нужны всем и всегда. Но иногда бывают ситуации, когда они нужны…
Aptos - это блокчейн L1, который стремится стать самым безопасным и масштабируемым блокчейном в истории.…
Ethereum является одной из самых перспективных криптовалют и в ближайшем будущем может отнять трон у…
Дефи криптовалюта - это новый вид валюты, которая появилась на рынке в последние годы. Она…
Ноутбуки 2-в-1, также известные как конвертируемые ноутбуки — эти устройства давно стали отдельным сегментом в…
Найбільша криптовалютна біржа Європи з українським корінням — WhiteBIT — створила спеціальні умови для залучення…