Bitcoin Lightning: була використана помилка в коді

Розробники Lightning Labs публічно визнали, що в коді Bitcoin Lightning Networks була помилка, через яку користувачі можуть втратити всі свої BTC.

Раніше Расті Рассел, австралійський програміст для Bitcoin Lightning Network, вже 30. Серпень є користувачем проти проблем безпеки в різних проектах Lightning, попереджених про те, що це може призвести до втрати грошей. Він закликав оператора вузла мережі оновити своє програмне забезпечення. Олаолува Осунтокун, технічний менеджер Lightning Labs, сказав розробникам у списку розсилки, що кілька версій Lightning Nodes вимагають оновлення, щоб уникнути вразливостей.

У нещодавньому оновленні розробник підтвердив, що виявлені раніше вразливості були використані. Компанія-розробник Lightning Network, ACINQ, надіслала повідомлення у Twitter спільноті. Lightning Labs звернула увагу всіх користувачів на той факт, що Lightning Network все ще перебуває на ранній стадії, на якій можуть виникати помилки:

Це також гарна можливість нагадати людям, що у нас є межі, щоб пом’якшити втрату великих сум грошей на цьому ранньому етапі. Будуть Жучки. Не вкладайте більше грошей на Lightning, щоб програти, оскільки ви готові!

Це також чудовий час, щоб нагадати людям, що ми маємо обмеження, щоб зменшити масштабні втрати коштів на цьому ранньому етапі. Будуть баги.

Не вкладайте в Lightning більше грошей, ніж готові втратити!

Програма Lightning Labs⚡ для iPhone (@lightning) – 10 вересня 2019 р

Оскільки він прострочений

Мережа Lightning — це рішення другого рівня, яке дозволяє користувачеві відправити миттєво та економічно ефективні гроші блокчейну біткойнів. Він був представлений у грудні 2017 року, оскільки основна команда вирішила, що масштабування мережі (без збільшення блоків) неможливо. З тих пір Lightning Network знаходиться в бета-тесті, а з січня цього року в Mainnet BTC live. Два роки в бета-версії здаються дуже довгим терміном, але Exploit не доводить, що рішення все ще не настільки надійне, як це необхідно.

30 серпня було повідомлення від Lightning, розробників, Расті Рассела в списку розсилки розробників. Він попередив, що більше Lightning Node є версіями вразливих, і негайно оновлено.

У різних версіях Lightning були виявлені проблеми безпеки, які можуть призвести до втрати грошей. Усі деталі будуть опубліковані через 4 тижні (2019-09-27), оновіть їх заздалегідь.

Рассел не розкрив точні подробиці вразливості, щоб уникнути залучення зловмисників. Тим не менш, технічний директор Startup Lightning Labs Олаолува Осунтокун був змушений визнати вчора, що вразливість використовувалася протягом останніх 24 годин кілька разів, що призвело до втрати біткойна (BTC).

Якщо жодна з наведених нижче версій не інстальована, потрібне термінове оновлення:

  • lnd V0.7.1 – все, що 0.7 і нижче, воно вразливе.
  • c-lightning V0.7.1 – все, що 0.7 і нижче, воно вразливе.
  • eclair V0.3.1 – все, що 0.3 і менше, схильне.

Немає подробиць про те, скільки користувачів постраждало або скільки грошей було вкрадено. Однак Lightning все ще знаходиться в зародковому стані, тому на даний момент навряд чи рекомендується надсилати на ньому більшу кількість BTC.

Тим часом загальна ємність мережі Lightning – показник, який вказує на ступінь прийняття, відповідно до біткойн Visuals з максимуму 1,098 BTC на 10 травня на поточне число 833 BTC впала.

Рекомендоване зображення: Wright Studio | Shutterstock