یک اشکال دیگر به طور خلاصه بخشی از هوش داده پلاتوبلاکچین شبکه لایتنینگ را از بین برد. جستجوی عمودی Ai.

یک اشکال دیگر به طور خلاصه بخشی از شبکه لایتنینگ را از بین برد

زیر گزیده ای مستقیم از خم مارتی است شماره 1278: "یک اشکال LND/btcd دیگر ظاهر می شود." برای خبرنامه اینجا ثبت نام کنید.

از طريق GitHub

برای دومین بار در کمتر از یک ماه، btcd (پیاده‌سازی جایگزین بیت‌کوین) و به‌علاوه، LND (یکی از پیاده‌سازی‌های لایتنینگ) به دلیل برخی دخالت‌های توسعه‌دهنده‌ای به نام Burak، با بقیه شبکه بیت‌کوین ناسازگار شدند.

در اکتبر 9بوراک یک تراکنش tapscript multisig 998-0f-999 را انجام داد که btcd آن را نامعتبر تشخیص داد در حالی که Bitcoin Core و سایر پیاده سازی ها (به درستی) آن را معتبر تشخیص دادند. از آنجایی که اجرای LND از شبکه لایتنینگ به btcd بستگی دارد، با بقیه شبکه لایتنینگ ناسازگار شد، بنابراین تمام توانایی کاربران برای تراکنش ایمن مختل می شود. ایده آل نیست.

سریع به دیروز رفت و بوراک دوباره برگشت تا btcd و LND را با نوع تراکنشی که در بالا می بینید مختل کند: هزینه P2TR (پرداخت به ریشه اصلی) حاوی N OP_SUCCESSx با 500,001 فشار، که از حد کدگذاری شده در btcd فراتر می رود. در حالی که تراکنش 998 از 999 tapscript multisig یک اشتباه صادقانه به نظر می رسید، تراکنش دیروز یک سوء استفاده آشکار در طبیعت توسط بوراک بود.

ماهیت سیستم‌های توزیع‌شده منبع باز برخی از آسیب‌پذیری‌ها را در معرض بهره‌برداری قرار می‌دهد، اما آیا باگ‌ها باید به صورت عمومی مورد سوء استفاده قرار گیرند یا به صورت خصوصی افشا شوند؟

اثبات بوراک می دانست که این کار LND را می شکند

چیزی که در مورد این تراکنش OP_SUCCESSx باید توجه داشت این است که معمولاً در یک بلوک گنجانده نمی شود. با این حال، به نظر می رسد که بوراک با پرداخت کارمزد بالا به این تراکنش که F2Pool نتوانست در برابر آن مقاومت کند، به ماینرها رشوه داده است.

این وضعیت در دو روز گذشته بحث‌های زیادی را مطرح کرده است. آیا بوراک اشتباه کرد که از این باگ در شبکه اصلی سوء استفاده کرد؟ آیا او باید آسیب‌پذیری btcd و LND را به‌طور خصوصی فاش می‌کرد و به آن‌ها اجازه می‌داد قبل از سوء استفاده از باگ در طبیعت، کد را اصلاح کنند؟ آیا LND باید به btcd وابسته باشد، که یک پیاده سازی جایگزین بیت کوین است که تقریباً به میزان توجه و بررسی هایی که Bitcoin Core دریافت می کند، نزدیک نمی شود؟

عمو مارتی شما مطمئناً پاسخ درستی به همه این سؤالات ندارد، اما برای شما افراد عجیب و غریب مهم است که از این چیزها آگاه باشید، بنابراین فکر کردم که آنها را مورد توجه شما قرار دهم.

این ماهیت سیستم های توزیع شده منبع باز است. ممکن است آسیب‌پذیری‌های زیادی در کمین باشد و هیچ راه روشنی برای رسیدگی به مشکلات وجود ندارد. بسیاری از افشاگری های مسئولانه در خلوت دفاع می کنند، در حالی که برخی دیگر از اقدامات خصمانه آشکار که موضوع را وادار می کند، دفاع می کنند. این یکی از معاوضه هایی است که وقتی تصمیم می گیرید وارد یک شبکه پولی بازار آزاد شوید، انتخاب می کنید.

تمبر زمان:

بیشتر از مجله Bitcoin