链资讯 链资讯
Ctrl+D收藏链资讯

比特币:闪电网络危险漏洞详细信息被披露,新版本客户端不受影响_PUSSY币

作者:

时间:

据Coindesk9月28日报道,比特币闪电网络的开发者RustyRussell公布了8月份发现该网络漏洞的详细信息,并提出了解决方案。

Russell在披露的完整信息中写道:

在支付通道打开前,闪电网络节点必须检查资金交易的输出是否符合标准。否则,攻击者就可以在不进行支付或没有全额支付的情况下打开支付通道。一旦交易达到最低深度,攻击者就可以从通道中转走资金。受害者只有在关闭支付通道时才会注意到自己的资金已经被转走了,但是再进行任何操作甚至是关闭交易都无法挽回损失。

比特币闪电网络节点数达24317个:据1ML数据,当前比特币闪电网络节点数为24317个,过去30天内增加7.99%;通道数量为63294个,过去30天内增加16.9%;网络容量达到2197.55枚BTC,过去30天内增加25%。[2021/8/8 1:41:35]

闪电网络是比特币的第二层支付协议,它支持比特币区块链上的超高速、低成本的交易。为了通过使用闪电网络发送交易,用户必须打开“支付通道”来发送和接收其他用户的资金。

闪电网络节点数量已达19338个:金色财经报道,据1ML.com数据,目前,支撑网络的节点数量达到19338个,相较30天前数据,环比上涨6.5%;通道数量为42133,相较30天前数据,环比上涨4.9%;闪电网络承载能力目前为1203.23BTC,约合6570.83万美元。[2021/4/22 20:48:57]

如果节点没有对支付通道进行正确检查,那么攻击者就可以假装打开一个新的支付通道并发送虚假交易。在被后,用户会在不知道此前交易完全是虚假的情况下,向攻击者发送资金。目前尚不清楚有多少用户成为此类攻击的受害者。

闪电网络节点数量已达13317个:金色财经报道,据1ML.com数据,目前,支撑网络的节点数量达到13317个,相较30天前数据,环比上涨1.98%;通道数量为37163,相较30天前数据,环比下降1.2%;闪电网络承载能力目前为992.37BTC,约合1164.11万美元。[2020/8/8]

Russell表示,目前,所有主要的闪电网络客户端都已经升级并修复了这个漏洞。

当被问及为什么要花三个月的时间才向用户披露这个漏洞时,?ACINQ的首席执行官Pierre-MariePadiou表示,开发人员必须谨慎处理这类问题。

Padio说:

如果公布这一漏洞的详细信息,那么它就会变得非常容易被人利用。三个月的时间并不长,因为你必须给用户足够长的时间来更新自己的客户端,而且很多用户都不会进行更新。

他补充说,在完全确定没有用户处于危险之前,闪电网络的开发人员不想冒险暴露这个漏洞:

问题总会出现的。即使在比特币协议上,也存在漏洞。最重要的是如何以最佳方式来处理这些问题,从而保护用户的资金安全。

针对此漏洞的解决方案

Russel还对上述问题提出了解决方案。一旦节点看到新的支付通道,它就“必须要检查‘funding_created’是否为资金的交易输出,并显示‘open_channel’中的金额。”

该文件还警告说,闪电网络客户端c-lightning的0.7.1及以上版本将正确执行该过程,并敦促用户对其旧版本的客户端进行升级。

9月10日,总部位于伦敦的初创公司LightningLabs和ACINQ的首席技术官Osuntokun也表示他们发现了该漏洞被利用的实例。为了避免资金损失的风险,Osuntokun强烈建议用户更新闪电网络客户端的版本。受影响的版本包括?LND的0.7及以下版本,c-lightning的?0.7及以下版本,éclair的0.3及以下版本。

标签:比特币SSEUSSING比特币最新价格行情以太坊实时行情TSSEAPUSSY币Bingo Game

比特币价格热门资讯
以太坊:QKL123行情分析 | 比特币算力破100 EH/s,以太坊被BitPay接受(0917)_以太坊币最新价格美元

摘要:比特币的全网算力和挖矿难度继续创新高,说明矿工对市场依然有较强信心,比特币长期上涨趋势不变。受利好消息的影响,短时以太坊表现依然强势。近日市场避险情绪有所缓解,近期有望企稳上行.

以太坊:Vitalik 深大演讲:从以太坊的起源到生态最新进展及 2.0 方向_MIDAI币

2019年9月23日,ETHPLANET(以太行星)联合深圳大学区块链技术研究中心,在深圳大学举办了一场以「以太坊区块链生态新发展」为主题的现场交流活动!活动首先由ETHPLANET代表Jaso.

BTC:抛掉1亿美元股票后买入加密货币,Overstock前CEO称区块链让他更安全_MetaverseX

PatrickByrne,作为美国知名上市电商平台Overstock的前CEO,其于昨晚宣布抛掉了Overstock公司13%的股份,然后将这些资金用于买入加密货币和贵金属.

区块链:李林最新演讲:区块链之“道”是什么_SSE

交易所这场仗已经打了五年。近身肉搏这样的竞争,无时无刻都在暗处发生着。我们看到湖面有了一点涟漪,其实水底已经是横尸遍野。这五年我们不经意的见证了一场变革.

区块链:肖风云栖大会演讲:互联网只改变了商业的一部分,区块链将从根本上重构商业_数字货币案例

9月26日,在阿里巴巴集团主办的2019云栖大会·蚂蚁区块链生态峰会现场,中国万向控股有限公司副董事长兼执行董事肖风发表了《DecentralizedEconomy(DeCo):重构商业》的主题.

LIBRA:朱民:天秤币Libra可能带来的4种颠覆、7个机会_dds币数字货币

文/新浪财经意见领袖专栏作家朱民天秤币Libra横空出世,揭开了新的国际金融体系变革帷幕的一角,天秤币Libra白皮书预示着一场颠覆和再造的开始,大戏正在开演.