Bitcoin Lightning: byla zneužita chyba v kódu

Vývojáři Lightning Labs veřejně uznali, že v kodexu Bitcoin Lightning Networks došlo k chybě, která může způsobit, že uživatelé ztratí všechny své BTC.

Dříve Rusty Russell, australský programátor pro bitcoinovou Lightning Network měl již 30. srpna je uživatel před bezpečnostními problémy v různých projektech Lightning varován, že by mohly vést ke ztrátě peněz. Vyzval operátora uzlu sítě, aby aktualizoval svůj software. Olaoluwa Osuntokun, technický manažer Lightning Labs, řekl vývojářům v mailing listu, že několik verzí Lightning Nodes vyžaduje aktualizace, aby se zabránilo zranitelnosti.

V nedávné aktualizaci vývojář potvrdil, že dříve zjištěné chyby zabezpečení byly zneužity. Vývojářská společnost Lightning Network, ACINQ, poskytla zprávu na Twitteru komunitě. Lightning Labs upozornily všechny uživatele na skutečnost, že Lightning Network je stále v rané fázi, ve které se mohou objevit chyby:

Je to také dobrá příležitost připomenout lidem, že máme hranice, abychom v této rané fázi zmírnili ztrátu většího množství peněz. Budou tam Bugové. Nevkládejte do Lightningu více peněz, abyste je mohli prohrát, když jste připraveni!

Toto je také skvělý čas připomenout lidem, že máme zavedeny limity, abychom v této rané fázi zmírnili rozsáhlé ztráty finančních prostředků. Budou tam chyby.

Nedávejte na Lightning více peněz, než jste ochotni ztratit!

Lightning Labs⚡ Aplikace pro iPhone (@lightning) – 10. září 2019

Jak je to prošlé

Lightning Network je řešení druhé vrstvy, které může uživatel odeslat okamžitě a za výhodnou cenu bitcoinového blockchainu. V prosinci 2017 byl představen, protože hlavní tým rozhodl, že škálování sítě (bez zvětšení bloků) není možné. Od té doby je Lightning Network v Beta-testu a od ledna letošního roku v Mainnetu BTC live. Dva roky v beta verzi se zdají být velmi dlouhá doba, ale Exploit nedokazuje, že řešení stále není tak robustní, jak je nutné.

30. srpna byla zpráva od Lightning, vývojářů, Rusty Russell na vývojářském mailing listu. Varoval, že více Lightning Node jsou verze zranitelné, a okamžitě aktualizován, aby byly.

V různých verzích Lightning byly zjištěny bezpečnostní problémy, které mohou vést ke ztrátě peněz. Všechny podrobnosti budou zveřejněny za 4 týdny (27.09.2019), aktualizujte je prosím předem.

Russell neodhalil přesné podrobnosti o zranitelnosti, aby se vyhnul přitahování zlomyslných herců. CTO společnosti Startup Lightning Labs, Olaoluwa Osuntokun, však musel včera přiznat, že tato zranitelnost byla za posledních 24 hodin několikrát zneužita, což vedlo ke ztrátě bitcoinu (BTC).

Pokud není jednou z těchto implementací nainstalována žádná z následujících verzí, je naléhavě nutný Upgrade:

  • lnd V0.7.1 – vše, co je 0,7 a nižší, je zranitelné.
  • c-lightning V0.7.1 – vše, co je 0,7 a nižší, je zranitelné.
  • eclair V0.3.1 – vše, co je 0,3 a je méně, náchylné.

Neexistují žádné podrobnosti o tom, kolik uživatelů je postiženo nebo kolik peněz bylo ukradeno. Lightning je však stále v plenkách, takže v současné době se stěží doporučuje na něj posílat větší množství BTC.

Mezitím celková kapacita sítě Lightning – míra, která udává stupeň akceptace, podle Bitcoin Visuals z maxima 1,098 BTC k 10. květnu na aktuálním počtu 833 BTC klesla.

Vybraný obrázek: Wright Studio | Shutterstock