Bitcoini arendaja väljub välkvõrgust turvaprobleemide tõttu

Bitcoini arendaja väljub välkvõrgust turvaprobleemide tõttu

Antoine Riard ütles, et võrk on haavatav asendusjalgrattarünnakute suhtes, mis võivad lubada pahatahtlikel osalejatel mempoolidelt raha välja tõmmata.

Bitcoini arendaja väljub välkvõrgust PlatoBlockchaini andmeluure turvaprobleemide tõttu. Vertikaalne otsing. Ai.

Foto: Jievani Weerasinghe saidil Unsplash

Postitatud 23. oktoobril 2023 kell 2:52 EST.

Bitcoini arendaja Antoine Riard, Lightning Networki kogukonna tuntud liige, teatas pärast suure haavatavuse avalikustamist oma lahkumisest projektist. 

Aastal teadaanne 20. oktoobril teatas arendaja, et peatab oma seotuse Lightningiga ja selle juurutused jõustuvad kohe.

"Ma arvan, et see uus asendusjalgrattarünnakute klass seab välgu väga ohtlikku olukorda, kus aluskihis saab toimuda ainult jätkusuutlik lahendus, nt mälumahuka kõikehõlmavate tehingute ajaloo lisamine või mõni konsensuslik uuendus," ütles ta. Riard oma märkuses.

Lightning Network on Bitcoini plokiahela 2. kihi lahendus, mille eesmärk on lahendada mõned Bitcoini mastaapsuse ja kõrgete tehingutasudega seotud probleemid. See võimaldab kiiremaid, odavamaid ja privaatsemaid tehinguid, muutes selle Bitcoini ökosüsteemi oluliseks osaks. 

Riardi haavatavus esile võimaldaks pahatahtlikel osalejatel varastada Lightning Networkist raha, viies läbi toimingu, mida ta kirjeldab kui "tehingute edastamise segamisrünnakut". 

Ründajad võivad sihikule võtta Lightningi räsiajaga lukustatud lepingud (HTLC), häirides tavapärast tehingute voogu ja takistades nende töötlemist, mis võib viia rahaliste vahendite kadumiseni selle kanalites.

Pärast seda, kui Riardi postituse kohta hakkasid Twitteris ilmuma mõningad valeandmed, täpsustas ta teises pärast et tema tõstatatud turvavead ei olnud tegelikult "tahtlikud tagauksed", mis seaksid kahtluse alla Bitcoini ja Lightningu arenduskogukonna pädevuse ja oskusteabe. 

"Vahepeal on välgueksperdid juba kasutusele võtnud leevendusmeetmed, mis raskendavad välgu ökosüsteemi märkimisväärselt lihtsate või keskmiste rünnakute korral," ütles Riard.

Ta märkis, et keerukamaid rünnakuid saab läbi viia ainult siis, kui arendajatel on piisavalt teadmisi võrdõiguslikkuse ja mempooli vahel ning kuudepikkune ettevalmistus.

Ajatempel:

Veel alates Unchained