Bitcoin-udvikler forlader Lightning Network på grund af sikkerhedsbekymringer

Bitcoin-udvikler forlader Lightning Network på grund af sikkerhedsbekymringer

Antoine Riard sagde, at netværket er sårbart over for erstattende cykelangreb, som kan tillade ondsindede aktører at suge midler fra mempools.

Bitcoin-udvikler forlader Lightning-netværket på grund af sikkerhedsbekymringer PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Foto af Jievani Weerasinghe på Unsplash

Opslået 23. oktober 2023 kl. 2:52 EST.

Bitcoin-udvikleren Antoine Riard, et velkendt medlem af Lightning Network-fællesskabet, annoncerede sin afgang fra projektet efter at have afsløret en stor sårbarhed. 

I en meddelelse den 20. oktober sagde udvikleren, at han stoppede sit engagement med Lightning og dets implementeringer med øjeblikkelig virkning.

"Jeg tror, ​​at denne nye klasse af erstatningscykelangreb sætter lynet i en meget farlig position, hvor kun en bæredygtig løsning kan ske på basislaget, f.eks. tilføjelse af en hukommelsesintensiv historie med alle-sete transaktioner eller en konsensusopgradering," sagde Riard i sin note.

The Lightning Network er en Layer 2-løsning til Bitcoin blockchain, der har til formål at løse nogle af de problemer, der er forbundet med Bitcoins skalerbarhed og høje transaktionsgebyrer. Det muliggør hurtigere, billigere og mere private transaktioner, hvilket gør det til en afgørende del af Bitcoin-økosystemet. 

Sårbarheden Riard fremhævet ville tillade ondsindede aktører at stjæle midler fra Lightning Network ved at udføre, hvad han beskriver som "et transaktionsrelæ-jamming-angreb." 

Angriberne kunne angribe Lightnings Hash Time Locked Contracts (HTLC), der forstyrrer den normale strøm af transaktioner og forhindrer dem i at blive behandlet, hvilket potentielt kan føre til et tab af midler på dets kanaler.

Efter at nogle forkerte fremstillinger af Riards indlæg begyndte at dukke op på Twitter, præciserede han i en anden indlæg at de sikkerhedsfejl, han rejste, i virkeligheden ikke var "forsætlige bagdøre", der ville sætte spørgsmålstegn ved kompetencen og knowhowen hos Bitcoin og Lightning-udviklingsfællesskabet. 

"I mellemtiden har lyneksperter allerede implementeret afbødninger, som hærder lynets økosystem betydeligt over for simple eller mellemstore angreb," sagde Riard.

Han bemærkede, at mere sofistikerede angreb kun kunne udføres, hvis udviklerne havde tilstrækkelig peer-to-peer og mempool viden og måneders forberedelse.

Tidsstempel:

Mere fra Unchained