Перейти к содержанию

News Bot

Рекомендуемые сообщения

razrabotchik_obnaruzhil_sereznuyu_uyazvimost_v_lightning_network.jpg

 

Разработчик Lightning Network Антуан Риар обнаружил уязвимость в решении для масштабирования Биткоина, которая могла поставить под угрозу перемещаемые средства. Уязвимость уже устранена.

Антуан Риар (Antoine Riard) выявил уязвимость, позволявшую совершать атаки с циклической заменой. Теоретически, она могла затронуть важный компонент сети — смарт-контракты с блокировкой хэша и временной привязкой (HTLC). Злоумышленники могли нарушить нормальный поток транзакций, что вызвало бы задержки или проблемы при обработке транзакций. В результате это могло привести к потере средств, проходящих внутри каналов Lightning Network.

 

Риар отметил, хакеры не успели воспользоваться уязвимостью, чтобы провести реальные атаки. За последние 10 месяцев не было обнаружено никаких подобных атак. Риар отметил, что последствия этой уязвимости могут выйти за рамки Lightning Network. Баг был способен повлиять на другие протоколы и приложения на основе Биткоина, в том числе на одноранговый обмен монетами.

 

Разработчики Lightning Network уже приняли меры по устранению ошибки. Исправления были развернуты в основных реализациях Lightning Network: Eclair, LND и C-Lightning. Однако Риар сомневается, что эти меры будут эффективны против более продвинутых атак. Риар, первым обнаруживший уязвимость, объявил, что прекратил участвовать в разработке сети Lightning и ее реализации.

 

 

Подробнее: https://bits.media/razrabotchik-obnaruzhil-sereznuyu-uyazvimost-v-lightning-network/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Разработчик клиента Solana закрыл свой мемпул из-за атак на клиентов

      Компания Jito Labs, разработчик клиента Solana, закрыл мемпул. Поводом для отключения функции стало резко возросшее число так называемых сэндвич-атак. У сети Solana отсутствует собственный мемпул, что делало невозможным проведение «сэндвич-атак». Для подобных атак характерно использование специальных ботов, отслеживающих мемпулы с ожидающими обработку транзакциями.   Когда боты обнаруживают большую сделку, они формируют сразу несколько торговых сделок: одна совершается до обнаруженной

      в Новости криптовалют

    • Разработчик игр Web3 Wemade попал под следствие южнокорейской прокуратуры

      Правоохранители Южной Кореи обвинили местного разработчика игр Web3, Wemade, рыночная капитализация которого составляет $1,2 млрд, в отсутствии регистрации. Прокуратура утверждает, что дочерняя децентрализованная биржа PNIX и цифровой кошелек Play Wallet, находящиеся под управлением Wemade, не прошли регистрацию у регулятора. Согласно местному законодательству, некоторые децентрализованные платформы могут быть освобождены от регистрации, если пользователи сохраняют контроль над своими закры

      в Новости криптовалют

    • Разработчик обнаружил слежку за пользователями аппаратного кошелька Ledger

      Разработчик ПО, использующий псевдоним REKTBuilder, выяснил, что программное обеспечение аппаратного кошелька для хранения биткоинов Ledger Live отслеживает своих пользователей и собирает их данные. REKTBuilder исследовал код Python программного обеспечения устройства и предположил, что оно выполняет «проверку подлинности устройства» каждый раз, когда пользователь подключает кошелек Ledger к компьютеру или телефону. По словам REKTBuilder, эту проверку проходят все приложения, установленные

      в Новости криптовалют

    • Ведущий разработчик Shiba Inu: «Сжигание SHIB не имеет смысла»

      Ведущий разработчик Shiba Inu, известный под псевдонимом Shytoshi Kusama, прокомментировал действия участников сообщества, ожидающих, что команда проекта внедрит обновления, предусматривающие сжигание SHIB. Некоторые сторонники криптопроекта считают, что огромное количество мемтокенов SHIB, находящихся в обращении, негативно влияет на стоимость криптоактива. По их мнению, сжигание токенов может сократить предложение и, как следствие, повысить цену.   Однако Shytoshi Kusama заявил, чт

      в Новости криптовалют

    • CFTC: Биржи DeFi представляют серьезную угрозу для регулируемого крипторынка

      Администрация Комиссии по торговле товарными фьючерсами США (CFTC) придала децентрализованным криптовалютным биржам (DeFi) статус «очевидной угрозы» для всех участников регулируемого рынка. Позицию Комиссии озвучил руководитель отдела правоприменения CFTC Ян МакГинли (Ian McGinley) во время выступления перед слушателями конференции Института практикующего юриста.   «Существование нерегулируемых бирж DeFi представляет собой очевидную угрозу для регулируемых рынков и клиентов, защищае

      в Новости криптовалют

×
×
  • Создать...