Безопасность

Разработчики Lightning исправили критическую ошибку в протоколе

Разработчики Lightning Network выпустили исправление для критической ошибки, которая привела к простою некоторых нод

Ошибку исправили после того, как пользователь, идентифицированный как основатель Bitmatrix Бурак Кечели, совершил крупную транзакцию, для которой потребовалось 998 подписей с приватным ключом для отправки биткоинов. Ноды Lightning не смогли обработать транзакцию с мультиподписью из-за аномально большого количества подписей.

В Lightning Labs заявили, что транзакция вызвала серию событий, которые полностью нарушили возможность синхронизации нодов в сети друг с другом, но не привели к потере средств. После выполнения транзакции ноды отклоняли конкретный блок, в которые она входили, а также последующие блоки.

Кечели уже совершил крупную транзакцию в прошлом месяце, спровоцировав аналогичные проблемы в сети. Вместо того, чтобы заявить об ошибке в системе безопасности, он продолжил транзакцию. Кечели утверждал, что действовал во имя «высшего блага».

«Как волшебник биткоинов, я призвал теорию хаоса во имя тьмы для сохранения баланса», — написал Кечели в твиттере.

Lightning Network – это решение второго уровня, для блокчейна Биткоина, оно позволяет выполнять транзакции за пределами сети.

В августе исследователи из Университета Иллинойса обнаружили критическую уязвимость в протоколе Lightning Network. Выяснилось, что небольшая группа валидаторов сможет вывести валюту из протокола через «зомби атаку», атаку двойной траты, или через флуд. Атака двойной траты приведет к получению бóльшего количества криптовалюты, чем положено валидатору. В этом случае решением может быть перепроверка ложных транзакций, что, впрочем, как отмечают исследователи, ударит по пропускной способности протокола.

До этого, летом 2020 года, исследователи Йона Харрис и Авив Зоар из Иерусалимского университета Израиля обнаружили, что злоумышленники могут использовать перегрузку Lightning Network для кражи средств с кошельков.

Дисклеймер

Вся информация, содержащаяся на нашем вебсайте, публикуется на принципах добросовестности и объективности, а также исключительно с ознакомительной целью. Читатель самостоятельно несет полную ответственность за любые действия, совершаемые им на основании информации, полученной на нашем вебсайте.

   

Источник

Click to rate this post!
[Total: 0 Average: 0]
Показать больше

Добавить комментарий