自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

开发者揭露比特币闪电网络重大漏洞及修复方案

2019-09-28 14:00:11
收藏

比特币闪电网络重大漏洞曝光:黑客可盗取用户资金

一位比特币闪电网络开发者近日公开披露了一个重大安全漏洞,该漏洞可能导致黑客盗取用户资金。

漏洞详情与修复过程

Blockstream开发者Rusty Russell于8月30日首次公布了该漏洞的存在,但为了给全网更新留出时间,具体细节直到上周五才对外公布。Russell在闪电网络开发者邮件列表中发布了漏洞修复方案,并表示所有基于闪电网络的主要应用程序均已修复。

闪电网络是运行在比特币网络之上的超高速支付系统,能够让用户以快速且低成本的方式进行比特币交易。然而,该漏洞意味着闪电网络节点(运行网络的计算机)并不总会检查交易是否打开了正确的支付通道。

攻击原理与风险

Russell解释道:"攻击者可能声称打开了一个[闪电支付]通道,但实际上要么没有向对方支付,要么没有支付全额。"受害者以为自己在接收来自黑客的资金,可能会继续在通道内进行支付。然而,当这种情况发生时,攻击者可以从通道中消费资金,而受害者只有在尝试关闭通道时才会发现异常。到那时,他们的资金可能已被全部盗取。

尽管开发者试图保密,但Russell的帖子中提到,9月7日已有人试图利用该漏洞进行攻击。目前尚不清楚攻击者是否成功得手。

这一事件再次凸显了区块链网络在快速发展的同时,安全防护措施仍需不断完善的重要性。

展开阅读全文
更多新闻