Bitcoin Lightning: s'ha explotat un error al codi

Els desenvolupadors de Lightning Labs han reconegut públicament que hi va haver un error al codi de Bitcoin Lightning Networks, que pot fer que els usuaris perdin tots els seus BTC.

Anteriorment, Rusty Russell, un programador australià de la xarxa Bitcoin Lightning ja tenia 30. Agost és l'usuari davant els problemes de seguretat en els diferents projectes Lightning, va advertir que podria provocar una pèrdua de diners. Havia demanat a l'operador del node de la xarxa que actualitzés el seu programari. Olaoluwa Osuntokun, el gerent tècnic dels Lightning Labs, va dir que els desenvolupadors en una llista de correu, diverses versions de Lightning Nodes requereixen actualitzacions per evitar vulnerabilitats.

En una recent actualització, el desenvolupador va confirmar que s'han explotat les vulnerabilitats detectades anteriorment. L'empresa de desenvolupament de Lightning Network, ACINQ, va donar el missatge a Twitter a la Comunitat. Lightning Labs va assenyalar a tots els usuaris el fet que la xarxa Lightning encara es troba en una fase inicial, en la qual es poden produir errors:

Aquesta també és una bona oportunitat per recordar a la gent que tenim límits, per tal de mitigar la pèrdua de grans quantitats de diners en aquesta etapa inicial. Hi haurà Bugs. No posis més diners al Lightning per perdre, ja que estàs preparat!

També és un bon moment per recordar a la gent que tenim límits establerts per mitigar la pèrdua generalitzada de fons en aquesta etapa inicial. Hi haurà errors.

No posis més diners al Lightning dels que estàs disposat a perdre!

Aplicació per a iPhone Lightning Labs⚡ (@lightning) – 10 de setembre de 2019

Com que està caducat

La xarxa Lightning és una solució de segona capa, amb l'usuari immediatament i en un preu rendible de Bitcoin Blockchain per enviar. És al desembre de 2017 que es va presentar, ja que l'equip principal va decidir que una escala de la xarxa (sense augment dels blocs) és impossible. Des d'aleshores, la xarxa Lightning a la Beta-Test està, i des del gener d'aquest any, a Mainnet BTC en directe. Dos anys a la Beta semblen ser molt llargs, però l'exploit no demostra que la solució encara no sigui tan robusta com és necessària.

30. Agost va ser un missatge de Lightning, desenvolupadors, Rusty Russell en una llista de correu de desenvolupadors. Va advertir que més Lightning Node són versions dels vulnerables i que s'actualitza immediatament.

En diferents versions de Lightning es van detectar problemes de seguretat, que poden provocar una pèrdua de diners. Tots els detalls es publicaran en 4 setmanes (2019-09-27), actualitzeu-los amb antelació.

Russell no va revelar els detalls exactes de la vulnerabilitat, per evitar que els actors maliciosos atraguin. No obstant això, el CTO de Startup Lightning Labs, Olaoluwa Osuntokun, va haver d'admetre ahir que la vulnerabilitat va ser explotada en les últimes 24 hores diverses vegades, fet que va provocar una pèrdua de Bitcoin (BTC).

Si no hi ha cap de les versions següents instal·lades una d'aquestes implementacions, és urgent una actualització:

  • Lnd V0.7.1: tot allò que sigui 0,7 o inferior, és vulnerable.
  • c-lightning V0.7.1: tot el que sigui 0,7 o inferior, és vulnerable.
  • eclair V0.3.1: tot el que és 0,3 i és menor, propens.

No hi ha detalls sobre quants usuaris es veuen afectats o quants diners s'han robat. No obstant això, Lightning encara està en la seva infància, de manera que, en l'actualitat, difícilment es recomana enviar-hi quantitats més grans de BTC.

Mentrestant, la capacitat total de la xarxa Lightning - una mesura que indica el grau d'acceptació, segons el Bitcoin Visuals de l'alt de 1.098 BTC a 10. Maig en el nombre actual de 833 BTC va caure.

Imatge destacada: Wright Studio | Shutterstock