区块链技术 bcs
您现在的位置:首页 > 区块链技术 > 比特币的LN开发人员披露了网络的漏洞

区块链新闻

Candy Club推出奖励全新范式,开启区块链游戏新时代 Candy Club推出奖励全新范式,开启区块链游戏新时代

奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,...

  • 知音数藏联袂人民邮电出版社 以数字藏品助力体育强国

    2022年9月28日,知音数藏重磅推出“谢军-国际象棋”系列数字藏品,本期数字藏品由知音数藏平台发行,“棋后”谢军联合人民邮电出版社策划,灌木文化研发。 “谢军-国际象棋”系列数字藏品一经推出便引起了广大数藏用...

  • 12大甄稀权益!方元数藏首期藏品【东方奇喵】惊喜亮相

    近日,国内知名文化科技企业华强方特布局数藏行业,推出“方元数藏”平台广受关注:创世启航首日实名注册用户突破15万人,微信搜索指数飙升至行业排行榜前三。“不只是虚拟权益”的平台主旨也引起热议。在广大用户期待中,...

  • 方元数藏即日开启 五大创世勋章限量发布

    9月6日,华强方特旗下NFR平台“方元数藏”正式开启,首推H5创世活动。针对活动期间首批注册与拉新的用户,提供限量仅15000枚创世勋章,创世勋章包含诸多权益,并承诺永不增发,甫一推出就受到用户一致欢迎。坚持“不只是虚...

区块链技术

区块链技术和元数据粉碎如何迎来新时代 区块链技术和元数据粉碎如何迎来新时代

  自爱德华·斯诺登(EdwardSnowden)吹响了高度机密的全球监控计划以来,已经有将近7年的时间,煽动...

比特币的LN开发人员披露了网络的漏洞

发布时间:2019/09/30 区块链技术 浏览:560

 
比特币(BTC)闪电网络(LN)开发人员Rusty Russel已发布了有关8月份发现的该网络漏洞的完整披露,并附有解决方案。
罗素指出,该漏洞是在开放资金渠道时出现的。所描述的过程不需要接收者检查交易是否是出资者在金额和实际脚本公开密钥方面的承诺。
Scriptpubkey是一种输出事务脚本,需要遵循特定条件才能使接收者花费其比特币。该文件说明:“接受渠道的闪电节点必须检查资金交易输出确实确实打开了建议的渠道。否则,攻击者可以声称打开渠道,但要么不付给对等方,要么不支付全额费用。一旦交易达到最小深度,它便可以从渠道中花费资金。受害人只会在尝试关闭渠道时注意到,并且其所承担的任何承诺或相互关闭的交易均无效。”
可能的解决方案
罗素还提出了解决上述问题的方案。一旦看到资金交易,对等方“必须检查`funding_created` [1]中描述的端点是资金交易输出[2],并具有`open_channel` [3]中描述的金额。”
该文件还警告说c-lightning版本0.7.1及更高版本正确执行了此过程,敦促用户升级其Lightning Nodes的旧版本。
9月10日,专注于LN的初创公司Lightning Labs和ACINQ的CTO Olaoluwa Osuntokun也声称发现了利用此漏洞的实例。为了避免损失资金的风险,Osuntokun强烈建议用户更新其LN版本。该帖子指出,受影响的版本包括,按照Osuntokun的规定,LND节点版本为0.7及以下,c-lightning节点版本为0.7及以下,以及eclair节点版本为0.3及以下。
9月26日,比特币的LN节点数量首次达到10,000。
正如Cointelegraph先前报道的那样,安德烈亚斯·安托诺普洛斯(Andreas Antonopoulos)宣布了他的新书“精通闪电网络”,该书由RenéPickhardt和Lightning Labs首席技术官Olaoluwa Osuntokun合着。

姓 名:
邮箱
留 言: