Битцоин Лигхтнинг: грешка у коду је искоришћена

Програмери Лигхтнинг Лабс-а су јавно признали да је дошло до грешке у коду Битцоин Лигхтнинг Нетворкс, због чега корисници могу изгубити све своје БТЦ.

Раније је Русти Русселл, аустралијски програмер за Битцоин Лигхтнинг Нетворк већ 30. Август је корисник против безбедносних проблема у различитим Лигхтнинг пројектима, упозорио да би то могло довести до губитка новца. Позвао је оператера мреже да ажурира свој софтвер. Олаолува Осунтокун, технички менаџер Лигхтнинг Лабс-а, рекао је да програмери на маилинг листи захтевају ажурирања да би се избегле рањивости за неколико верзија Лигхтнинг Нодес-а.

У недавном ажурирању, програмер је потврдио да су раније откривене рањивости искоришћене. Развојна компанија Лигхтнинг Нетворк, АЦИНК, дала је поруку заједници на Твитеру. Лигхтнинг Лабс је упозорио све кориснике на чињеницу да је Лигхтнинг Нетворк још увек у раној фази, у којој се могу појавити грешке:

Ово је такође добра прилика да подсетимо људе да имамо границе, како бисмо ублажили губитак већих количина новца у овој раној фази. Биће Бугова. Немојте улагати више новца на Лигхтнинг да бисте изгубили јер сте спремни!

Ово је такође одличан тренутак да подсетимо људе да имамо ограничења за ублажавање распрострањеног губитка средстава у овој раној фази. Биће грешака.

Не стављајте више новца на Лигхтнинг него што сте спремни да изгубите!

Лигхтнинг Лабс⚡ иПхоне апликација (@лигхтнинг) – 10. септембар 2019

Како је истекао

Лигхтнинг Нетворк је решење другог слоја, са корисником за слање одмах и у исплативом новцу Битцоин Блоцкцхаина. Уведен је у децембру 2017, пошто је језгро тима одлучио да је скалирање мреже (без увећања блокова) немогуће. Од тада је Лигхтнинг мрежа у Бета-тесту, а од јануара ове године и у Маиннет БТЦ уживо. Чини се да су две године у Бета верзији веома дуго, али Екплоит не доказује да решење још увек није тако робусно колико је потребно.

30. Август је била порука од Лигхтнинга, програмера, Русти Русселл-а на маилинг листи програмера. Упозорио је да је више Лигхтнинг Ноде верзија рањивих и одмах је ажурирао да буде.

У различитим Лигхтнинг верзијама откривени су сигурносни проблеми који могу довести до губитка новца. Сви детаљи ће бити објављени за 4 недеље (2019-09-27), ажурирајте их унапред.

Расел није открио тачне детаље рањивости, како би избегао привлачење злонамерних актера. Ипак, технички директор Стартуп Лигхтнинг Лабс-а, Олаолува Осунтокун, морао је јуче да призна да је рањивост неколико пута искоришћена у последња 24 сата, што је довело до губитка биткоина (БТЦ).

Ако ниједна од следећих верзија није инсталирана једна од ових имплементација, хитно је неопходна надоградња:

  • лнд В0.7.1 – све што је 0,7 и ниже, то је рањиво.
  • ц-лигхтнинг В0.7.1 – све што је 0,7 и ниже, то је рањиво.
  • еклер В0.3.1 – све што је 0,3 и мање, склоно.

Нема детаља о томе колико је корисника погођено или колико је новца украдено. Муња је, међутим, још увек у повојима, тако да је у овом тренутку тешко да се препоручује слање већих количина БТЦ-а на њега.

У међувремену, укупан капацитет Лигхтнинг мреже – мера која указује на степен прихватања, према Битцоин Висуалс са највише 1.098 БТЦ на 10. маја на тренутни број од 833 БТЦ је пао.

Истакнута слика: Вригхт Студио | Схуттерстоцк