Lightning Labs призвала операторов нод Lightning Network как можно быстрее обновиться после обнаружения уязвимости

Делитесь и голосуйте:

Команда Lightning Labs обнаружила уязвимость в имплементации Lightning Network LND версии 0.10.x и младше, в связи с чем компания призывает операторов нод    обновиться до версии 0.11.0 в кратчайшие сроки. Об написали разработчики в официальном обращении.

Lightning Network — решение по масштабированию Биткоина второго уровня. Благодаря ему существенно снижается время подтверждения транзакций и расходы на их обработку.                                                                                                  

Коннер Фромкнехт, директор по криптографической инженерии Lightning Labs, заявляет, что случаев использования этой уязвимости на практике зафиксировано не было, но при этом окружающие раскрытие информации обстоятельства вынудили разработчиков действовать в сжатые сроки. Сейчас осуществляется «частичное» раскрытие уязвимости, тогда как детальный отчет будет опубликован 20 октября.

«Хотя у нас нет оснований полагать, что эти уязвимости использовались в реальных условиях, мы настойчиво рекомендуем сообществу обновиться до lnd 0.11.0 или выше при первой же возможности», – сообщил Фромкнехт.

Lightning Labs является разработчиком одной из трех крупных имплементаций Lightning Network. Релиз LND v0.11.1-beta состоялся 1 октября.

В сентябре разработчик Йуст Ягер сообщил об уязвимости недавно добавленных в Lightning Network Wumbo-каналов, позволяющих совершать более крупные транзакции. Баг в Wumbo-каналах заключается в том, что они не способны хранить больше 483 хешей и контрактов с временным замком (HTLC) одновременно, невзирая на более высокую пропускную способность. Так злоумышленник может отправить 483 микроплатежа в свой собственный адрес и израсходовать доступные ресурсы, чтобы заблокировать канал на срок до двух недель.

#bitcoin #биткоин #криптовалюта #cryptocurrency #btc #блокчейн #blockchain #криптоиндустрия #крипторынок #уязвимость #LightningLabs #LightningNetwork #баг #обновление

Больше горячих новостей

Государство и общество

Ждем новостей

Нет новых страниц

Следующая новость