Новости Уязвимость Lightning Network позволяет выводить из обращения двузначные суммы в биткоинах

Тема в разделе "Новости криптовалют", создана пользователем CoinProject.info, 23 Сентябрь 2020.

Реклама
  1. CoinProject.info

    CoinProject.info Топ Мастер ПРЕМИУМ

    Сообщения:
    32,716
    Симпатии:
    41
    Пол:
    Мужской
    Сайт:
    Добавление Wumbo-каналов в сеть Lightning Network создало новую уязвимость. На это обратил внимание разработчик решений по масштабированию биткоина Йуст Ягер.


    1/ Lightning is great, but can’t say it is battle-tested. If script kids would be interested, they could take down those shiny new 5 BTC #wumbo channels with negligible cost and no effort at all. pic.twitter.com/9PTkxfF042

    — Joost Jager (@joostjgr) September 22, 2020

    По его информации Wumbo-каналы, независимо от максимальной пропускной способности, не способны хранить больше 483 хешей и контрактов с блокированием по времени (HTLC) одновременно.


    «Злоумышленник может израсходовать доступные ресурсы, отправив 483 микроплатежа на свой адрес. Такая операция блокирует Wumbo-канал на срок до двух недель», – пишет Ягер.

    Атака не требует много усилий и крупных сумм – при использовании пути максимальной длины и повторяющихся платежей достичь поставленной цели можно очень быстро.


    «Создателю скрипта достаточно отправить всего 54 платежа, чтобы один канал вывел из обращения двузначные суммы в биткоине», – отмечает эксперт.

    Йуст Ягер начал разрабатывать межсетевой экран для узлов Lightning, который позволит устранить баг.


    «Существуют и другие атаки, из-за которых вы можете потерять деньги, и они кажутся более серьезными. Но эта уязвимость одна из крупнейших в том плане, что мы не знаем, как ее устранить», – написал он.

    Поддержка Wumbo-каналов была реализована в Lightning Network в августе. Они снимают изначально установленные ограничения пропускной способности, что позволяет передавать более крупные суммы в биткоине на втором уровне сети.

    Напомним, ранее о поддержке Wumbo-каналов сообщила биржа Bitfinex.

    Новость Уязвимость Lightning Network позволяет выводить из обращения двузначные суммы в биткоинах на сайте CoinProject.info.
     

    Понравился пост? Поделись с друзьями!

Реклама
Похожие темы:
  1. Crypto News
    Ответов:
    0
    Просмотров:
    878
  2. CoinProject.info
    Ответов:
    0
    Просмотров:
    524
  3. CoinProject.info
    Ответов:
    0
    Просмотров:
    621
  4. CoinProject.info
    Ответов:
    0
    Просмотров:
    466
  5. CoinProject.info
    Ответов:
    0
    Просмотров:
    48
Загрузка...