Neie Bitcoin Lightning Network Käfer: Unattributéiert Bezuelungsrouting

Bitcoin Entwéckler sinn diskutéieren en neie Lightning Network Käfer deen net zougeschriwwene Bezuelungsroutingfehler verursaache kann. Dëse Feeler kann Lightning Network Bezuelungen verursaachen ouni datt déi involvéiert Parteien wësse firwat.

Am Géigesaz zu der Basisschicht Bitcoin wou Dausende vun Nodebetreiber Transaktiounen validéieren, kënne Lightning Bezuelungen esou wéineg wéi zwee Leit involvéieren. D'Benotzer offréiere geziilt d'Sécherheet vum Bitcoin säi Blockchain am Austausch fir méi séier Geschwindegkeet a méi bëlleg Käschten.

Am Lightning Network kënnen d'Bezuelungen ausfalen wann eppes falsch geet mat all Schrëtt a verschiddene Multi-Signaturprozesser. Zum Beispill kann den Endempfänger refuséieren e Virbild ze verëffentlechen, dat bestätegt datt se d'Bezuelung kritt hunn, oder e Lightning Network Node kéint offline goen.

En unattributed Payment Routing Echec bedeit datt de D'Spender géifen net emol wëssen wat falsch gaang ass. Entweder eng Fehlermeldung gouf um Wee zréck an de Sender korrupt, oder si kruten ni e Message. Si kënne weider probéieren e defekt Node ze benotzen ouni iwwerhaapt ze realiséieren datt et e Problem ass.

Wann d'Spenderen eng Notifikatioun kréien iwwer wat falsch gaang ass, kënne se nach eng Kéier probéieren nodeems se e puer Upassunge gemaach hunn, wéi zum Wiessel op en anere Lightning Network Node.

Méiglech Léisunge fir den net zougeschriwwenen Bezuelungsroutingfehler

Den Entwéckler Joost Jager huet dëst Thema virausgesot an proposéiert eng Léisung am 2019. Hien huet gemierkt datt e Bezuelkanal laang daueren kann fir ze bestätegen datt d'Transaktioun duerchgaang ass. Hien huet recommandéiert zwee Zäitstempel op d'Botschaften ze addéieren, déi d'Noden un de Sender vun der Transaktioun zréckschécken. Een Zäitstempel representéiert d'Zäit wou den Node d'Transaktioun kritt huet an deen aneren Zäitstempel wann den Node d'Transaktioun op säin nächsten Arrêt weidergeleet huet. Souwuel Zäitstempel géif ginn Sender eng Iddi vu wéi eng Kanäl lues Transaktioune weiderginn an vermeiden déi Channels an Zukunft.

Den 19. Oktober 2022, Jager publizéiert eng aktualiséiert Versioun vu sengem unattributed Bezuelungsrouting Fix datt Feeler Messagen verbesseren géif sou datt se net wéi Gibberish zu engem Sender ausgesinn. Déi verbessert Messagen erlaben de Sender de genauen Node z'identifizéieren, deen hir Transaktioun versoen huet, sou datt se et vun zukünfteg Transaktiounen ausgeschloss hunn.

Rusty russel proposéiert eng Alternativ: All Routing Node géif e souz bezuelt ginn och wann eng Transaktioun versoen. D'Sendere kéinte soen, wéi ee Routing-Node gescheitert ass d'Zuel vun de Satoshis vergläicht mat der Zuel vun de Satoshis déi se zréck kruten. Dës Satoshi-Zählungstechnik funktionnéiert och wann eng Fehlermeldung beschiedegt gouf. (Notiz: Ee Satoshi ass entsprécht honnert Milliounste vun engem Bitcoin.)

LND Implementatiounen vum Lightning Network geplot mat Feeler

Den 1. November 2022, Lightning Labs verëffentlecht en Noutfallaktualiséierung fir e Feeler ze fixéieren, deen d'LND-Knäppercher verursaacht huet fir Transaktiounen ze analyséieren déi vill Zeieninput gebraucht hunn. Noden déi net aktualiséieren kënnen net béiswëlleg Kanalschluss verhënneren wann d'Timelocks oflafen.

En Entwéckler bekannt als "Burak" huet de Feeler mat enger Transaktioun ausgeléist mat de Message, "Dir leeft CLN [Core Lightning] an Dir wäert glécklech sinn."

Burak huet erfollegräich LND Lightning attackéiert. Zweemol.

De Burak huet en ähnleche Feeler den 9. Oktober 2022 ausgeléist, wéi den anonyme Entwéckler eng 998-vun-999 Tapscript Multisig Transaktioun geschéckt huet. Dës Transaktiounstyp hätt 998 private Schlëssel Ënnerschrëften erfuerdert fir ze authentifizéieren, wat et schwéier mécht et erfollegräich duerchzedrécken. Hien zréckgeplënnert iwwer maachen et fir eng $ 4.90 dossier.

Viruliesen: Bug afréiert Bitcoin am Lightning Network fir Stonnen

Twitter Benotzer Stadicus genannt d'Attacke engem "savage takedown" an proposéiert e Bugs Bounty Programm ze starten.

En Hacker mam Numm Anthony Towns behaapt huet hien huet probéiert Lightning Network Entwéckler iwwer de Käfer ze warnen, awer seet datt de btcd Repo e Mechanismus feelt fir Sécherheetsbugs ze mellen.

Zwee Lightning Network Entwéckler proposéiert méiglech Léisunge fir den onattribuéierten Bezuelungsrouting Feeler Thema. Duerch d'Verbesserung vun de Messagen, géif dem Joost Jager seng Propositioun et méi einfach maachen, festzestellen, wou de Problem geschitt ass. Russell d'Propositioun géif kascht Sender e puer méi satoshis, nach maachen et méiglech d'Fro ze Streck och wann e Message net un de Sender zréckkënnt. Mëttlerweil fixéieren d'Entwéckler Bugs, déi d'LND-Knäppchen an der éischter Plaz verursaache kënnen.

Fir méi informéiert Neiegkeeten, befollegt eis weider Twitter an Google News oder lauschtert eisen investigative Podcast Innovéiert: Blockchain City.

Quell: https://protos.com/new-bitcoin-lightning-network-bug-unattributed-payment-routing/