Bitcoin Lightning: è stato sfruttato un errore nel codice

Gli sviluppatori di Lightning Labs hanno riconosciuto pubblicamente che si è verificato un errore nel codice di Bitcoin Lightning Networks, che può far perdere agli utenti tutti i loro BTC.

In precedenza, Rusty Russell, un programmatore australiano per Bitcoin Lightning Network, aveva già avvertito l'utente 30. Agosto contro problemi di sicurezza nei vari progetti Lightning, che potrebbero portare ad una perdita di denaro. Aveva invitato il nodo operatore della rete ad aggiornare il proprio software. Olaoluwa Osuntokun, il responsabile tecnico di Lightning Labs, ha detto agli sviluppatori in una mailing list che diverse versioni di Lightning Nodes richiedono aggiornamenti per evitare vulnerabilità.

In un recente Aggiornamento, lo Sviluppatore ha confermato che le Vulnerabilità precedentemente rilevate sono state sfruttate. La società di sviluppo del Lightning Network, ACINQ, ha diffuso il messaggio alla Community su Twitter. Lightning Labs ha segnalato a tutti gli utenti il ​​fatto che Lightning Network è ancora in una fase iniziale, in cui possono verificarsi dei bug:

Questa è anche una buona opportunità per ricordare alle persone che abbiamo dei limiti, al fine di mitigare la perdita di maggiori quantità di denaro in questa fase iniziale. Ci saranno bug. Non investire più soldi sul Lightning per perdere perché sei pronto!

Questo è anche un ottimo momento per ricordare alla gente che abbiamo dei limiti in atto per mitigare la diffusa perdita di fondi in questa fase iniziale. Ci saranno bug.

Non investire su Lightning più soldi di quanto sei disposto a perdere!

Applicazione per iPhone Lightning Labs⚡ (@lightning) – 10 settembre 2019

Poiché è scaduto

Il Lightning Network è una soluzione di secondo livello, con cui l'utente può inviare denaro immediatamente e in modo conveniente dalla Blockchain Bitcoin. È stato introdotto nel dicembre 2017, poiché il core team ha deciso che un ridimensionamento della rete (senza ingrandimento dei blocchi) è impossibile. Da allora il Lightning Network è nel Beta-Test e da gennaio di quest'anno nel Mainnet BTC live. Due anni nella Beta sembrano un tempo molto lungo, ma l'Exploit non dimostra che la soluzione non sia ancora così solida come sarebbe necessaria.

30. Agosto c'era un messaggio di Lightning, sviluppatori, Rusty Russell su una mailing list di sviluppatori. Ha avvertito che più Lightning Node sono versioni vulnerabili e immediatamente aggiornate per esserlo.

In diverse Versioni Lightning sono stati rilevati Problemi di Sicurezza che possono portare ad una Perdita di Denaro. Tutti i dettagli saranno pubblicati tra 4 settimane (2019-09-27), si prega di aggiornarli in anticipo.

Russell non ha rivelato i dettagli esatti della vulnerabilità, per evitare di attirare attori malintenzionati. Ciononostante, il CTO di Startup Lightning Labs, Olaoluwa Osuntokun, ha dovuto ammettere ieri che la vulnerabilità è stata sfruttata più volte nelle ultime 24 ore, il che ha portato ad una perdita di Bitcoin (BTC).

Se non è installata una delle seguenti versioni di queste implementazioni, è urgentemente necessario un aggiornamento:

  • lnd V0.7.1 – tutto ciò che è 0.7 e inferiore, è vulnerabile.
  • c-lightning V0.7.1 – tutto ciò che è 0.7 e inferiore, è vulnerabile.
  • eclair V0.3.1 – tutto ciò che è 0.3 ed è meno, incline.

Non ci sono Dettagli su quanti Utenti sono interessati o quanti Soldi sono stati rubati. Lightning è tuttavia ancora nella sua fase iniziale, per cui al momento non è consigliabile inviare grandi quantità di BTC su di esso.

Nel frattempo, la capacità totale della rete Lightning, una misura che indica il grado di accettazione, secondo Bitcoin Visuals dal massimo di 1.098 BTC del 10 maggio è diminuita sull'attuale cifra di 833 BTC.

Immagine in primo piano: Wright Studio | Shutterstock