比特币闪电网络重大漏洞曝光:黑客可盗取用户资金
一位比特币闪电网络开发者近日公开披露了一个重大安全漏洞,该漏洞可能导致黑客盗取用户资金。
漏洞详情与修复过程
Blockstream开发者Rusty Russell于8月30日首次公布了该漏洞的存在,但为了给全网更新留出时间,具体细节直到上周五才对外公布。Russell在闪电网络开发者邮件列表中发布了漏洞修复方案,并表示所有基于闪电网络的主要应用程序均已修复。
闪电网络是运行在比特币网络之上的超高速支付系统,能够让用户以快速且低成本的方式进行比特币交易。然而,该漏洞意味着闪电网络节点(运行网络的计算机)并不总会检查交易是否打开了正确的支付通道。
攻击原理与风险
Russell解释道:"攻击者可能声称打开了一个[闪电支付]通道,但实际上要么没有向对方支付,要么没有支付全额。"受害者以为自己在接收来自黑客的资金,可能会继续在通道内进行支付。然而,当这种情况发生时,攻击者可以从通道中消费资金,而受害者只有在尝试关闭通道时才会发现异常。到那时,他们的资金可能已被全部盗取。
尽管开发者试图保密,但Russell的帖子中提到,9月7日已有人试图利用该漏洞进行攻击。目前尚不清楚攻击者是否成功得手。
这一事件再次凸显了区块链网络在快速发展的同时,安全防护措施仍需不断完善的重要性。