閃電網絡在LND 節點出現嚴重錯誤後發布緊急更新


在一個嚴重的錯誤導致LND 節點脫離同步鏈之後,11 月1 日向閃電網絡的所有LND 節點運營商發布了緊急更新。這是該網絡在不到一個月的時間內遇到的第二個嚴重錯誤。

根據比特幣閃電網絡的開發商閃電實驗室的說法,一些LND 節點由於btcd 線解析庫的問題而停止同步。熱修復(v.015.4) 在中斷後近三個小時發布。該新聞稿稱:

“這是一個緊急熱修復版本,用於修復可能導致lnd 節點無法解析具有大量見證輸入的某些交易的錯誤。”

根據GitHub 上的問題,一旦通道時間鎖在兩週內到期,未更新的節點將容易受到惡意通道關閉的影響。該漏洞僅影響LND 節點,使當前的鏈狀態過時,儘管支付交易仍然可用。根據GitHub 上的另一個問題,一些版本的電子也受到了影響。

該漏洞是由Twitter 上一位名為Burak 的開發人員觸發的,交易中的一條消息稱:“你將運行cln。 你會很高興的。”

有時要找到光明,我們必須先觸摸黑暗。 https://t.co/dhCwF0DxpE

— 布拉克(@brqgoo) 2022 年11 月1 日

Burak 還負責在10 月9 日觸發類似的錯誤,當時他們創建了一個998-of-999 的多重簽名交易,該交易被btcd 和LND 節點拒絕,導致整個區塊和交易後的所有區塊都被拒絕。同一天,Lightning Labs 發布了一個補丁來解決這個問題。

我剛剛做了一個998-of-999 tapscript multisig,它的交易費用僅為4.90 美元。 https://t.co/CvBHaRAqPu

— 布拉克(@brqgoo) 2022 年10 月9 日

相關:比特幣中的閃電網絡是什麼,它是如何工作的?

在Twitter 上,用戶建議是時候進行LND 漏洞賞金計劃了:

通過利用比特幣核心和btcd 之間的共識差異與單個比特幣交易野蠻地拆除LND 閃電節點。

編碼消息:
“你會運行cln。你會很開心。”

可能不是“負責任的披露”。 LND 漏洞賞金計劃的時間到了? https://t.co/sLZQIsS4Zt pic.twitter.com/S8HwKXdoip

— Stadicus (@Stadicus3000) 2022 年11 月1 日

黑客Anthony Towns 還聲稱兩週前已向LND 開發人員披露了該漏洞,並指出:“btcd 存儲庫似乎沒有針對安全漏洞的報告政策,因此不確定是否有其他從事btcd 工作的人發現了它。 ”

閃電網絡是添加到比特幣(BTC)區塊鏈的第二層,它允許鏈下交易,即不在區塊鍊網絡上的各方之間的交易。

資訊來源:由0x資訊編譯自COINTELEGRAPH。版權歸作者Ana Paula Pereira所有,未經許可,不得轉載

Total
0
Shares
Related Posts