Разработчик раскрывает самый уязвимый вектор атаки в сети Lightning - Биткоин - CryptoTalk.Org Jump to content
Alex077

Разработчик раскрывает самый уязвимый вектор атаки в сети Lightning

Recommended Posts

     

Lightning network in depth, part 1: payment channels / Хабр

Независимый разработчик Bitcoin Lightning Джуст Джагер описал уязвимость сети микроплатежей, которая может привести к компрометации каналов с очень небольшими усилиями и незначительными затратами.

Однако он сказал, что усиленно работает над возможным решением.

1 / Lightning - это здорово, но не могу сказать, что это проверено в боях. Если мошенники будут заинтересованы, они смогут отключить эти новые каналы #wumbo на 5 BTC с незначительными затратами и без каких-либо усилий. pic.twitter.com/9PTkxfF042

- Joost Jager (@joostjgr) 22 сентября 2020 г.

Ягер указывает, что атака может быть проведена по каналам вумбо, которые, по сути, позволяют совершать более крупные транзакции между взаимно согласованными сторонами в сети Lightning .

Канал вумбо снимает ограничение на общее количество биткойнов, которое может храниться в обычном канале Lightning, которое по сегодняшним ценам составляет около 1760 долларов. Он также удаляет прибл. ограничение в размере 450 долларов США на размер индивидуального платежа.

Джагер сказал, что вумбо-каналы могут быть использованы, потому что канал не может содержать более 483 хеш-кодов и контрактов временной блокировки (HTLC) в любое время, независимо от его емкости. Таким образом, злонамеренный субъект, отправляющий себе 483 микроплатежа и удерживая HTLC, достаточно, чтобы вывести канал из строя на срок до двух недель.

Разработчик продемонстрировал, что этого можно достичь, используя максимальную длину маршрута для добавления петель и дополнительных контрактов, чтобы быстро достичь этой суммы всего за небольшие начальные затраты, как в этом примере 5,8 миллиона сатоши.

Если мошеннику  повезло, ему нужно отправить всего 54 платежа, чтобы это сделать. Один крошечный канал выводит из бизнеса двузначные суммы биткойнов.

Он добавил, что для решения этой проблемы запустил новый проект межсетевого экрана для узлов Lightning под названием Circuit Breaker. Когда его спросили, является ли эта «атака» крупнейшим нераскрытым вектором атаки на LN сегодня, он добавил ;

Это зависит от того, как вы определяете величину потерь. Есть и другие атаки, которые могут заставить вас потерять деньги, что кажется еще хуже. Но это одна из самых серьезных проблем с точки зрения незнания, как ее решить.

С помощью каналов wumbo пользователь может сигнализировать о том, что он хочет отправить больше BTC, чем обычные лимиты, и найти узел, который желает получить. Обычные пользователи Lightning, отправляющие микроплатежи, не пострадают, и это гораздо лучший вариант для коммерческих и корпоративных платежей.

Каналы Wumbo становятся все более популярными, и Bitfinex был последним, кто объявил о их поддержке;

#Bitfinex обеспечивает поддержку канала Wumbo для своих #LightningNodes , что позволяет быстро и дешево вносить и снимать большие суммы # Bitcoin

Узнайте обо всех возможностях, которые предоставляет вам интеграция с #LightningNetwork каналов Wumbo⬇️ https://t.co/ NR47JZY0y7 pic.twitter.com/5lCXJeXtkB

- Bitfinex (@bitfinex) 22 сентября 2020 г.

Слово «вумбо» происходит из мультсериала «Губка Боб Квадратные Штаны» и несет в себе идею, что две стороны должны договориться о «вумбо» вместе, чтобы транзакция состоялась.

Edited by Alex077
  • +1 1
  • +4 1
  • +5 1

                   

 

Share this post


Link to post
Share on other sites

Мне кажется, что все это говорит о том, что мы только в начале пути. Криптовалюты уже в нашей жизни появились, а вот решения второго уровня только появляются и они очень далеки от совершенства.

На Lightning было очень много надежд, вот прошло уже много времени и мы видим по прежнему "сырую" технологию. Вчера читал интервью с Риккардо Спаньи. Он тоже задумывается о внедрении Lightning в Монеро. Но и он пишет, о множестве технических препятствий (которые еще нужно преодолеть) для использования технологии☺

Edited by Job Anderson
  • +1 1
  • +2 1

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites
23 hours ago, Job Anderson said:

Мне кажется, что все это говорит о том, что мы только в начале пути. Криптовалюты уже в нашей жизни появились, а вот решения второго уровня только появляются и они очень далеки от совершенства.

На Lightning было очень много надежд, вот прошло уже много времени и мы видим по прежнему "сырую" технологию. Вчера читал интервью с Риккардо Спаньи. Он тоже задумывается о внедрении Lightning в Монеро. Но и он пишет, о множестве технических препятствий (которые еще нужно преодолеть) для использования технологии☺

Решение где-то совсем рядом, мы ходим вокруг да около, подобно слепым котятам. Так мало времени прошло, развитие идёт своим ходом, будут ошибки, без этого никак. 

Очень мало уделяется внимания садчейнам, возможно не зря Сатоши "заикался" об этом... 

  • +2 1
  • +4 1

 
■▂▂▃▃▅▅ BTC Forever ▅▅▃▃▂▂ ■
 
Whitepaper ● Coinmarketcap  ●  Github● 

 

Share this post


Link to post
Share on other sites
38 minutes ago, Common man said:

Решение где-то совсем рядом, мы ходим вокруг да около, подобно слепым котятам. Так мало времени прошло, развитие идёт своим ходом, будут ошибки, без этого никак. 

Очень мало уделяется внимания садчейнам, возможно не зря Сатоши "заикался" об этом... 

Риккардо Спаньи писал вроде того, что Лайтинг можно сделать, но в этой сети будут видны суммы, а это минус для приватности. Для Монеро такой подход недопустим. Значит надо думать дальше. А может вообще решение это атомарные свопы и лучше ими и ограничиться. Т.е. каждое новое добавление в систему ее усложняет и добавляет новые технические проблемы. Скорее всего ответ будет найден, но только когда?🌅

  • +1 1
  • +2 1

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites
7 minutes ago, Job Anderson said:

Риккардо Спаньи писал вроде того, что Лайтинг можно сделать, но в этой сети будут видны суммы, а это минус для приватности. Для Монеро такой подход недопустим. Значит надо думать дальше. А может вообще решение это атомарные свопы и лучше ими и ограничиться. Т.е. каждое новое добавление в систему ее усложняет и добавляет новые технические проблемы. Скорее всего ответ будет найден, но только когда?🌅

Да возможно он и прав.

Лайтинг ведь по большому счету и является отдельной веткой, слабое подобие садчейна, атомарный своп в полной мере так и не смогли пока ещё осуществить. Но, в этом направлении не так и давно работают, так что решение возможно уже и существует, но пока не время его афишировать.... 

  • +2 1
  • +5 1

 
■▂▂▃▃▅▅ BTC Forever ▅▅▃▃▂▂ ■
 
Whitepaper ● Coinmarketcap  ●  Github● 

 

Share this post


Link to post
Share on other sites
1 hour ago, Common man said:

Да возможно он и прав.

Лайтинг ведь по большому счету и является отдельной веткой, слабое подобие садчейна, атомарный своп в полной мере так и не смогли пока ещё осуществить. Но, в этом направлении не так и давно работают, так что решение возможно уже и существует, но пока не время его афишировать.... 

По атомарному свопу наибольших успехов достиг проект Комодо. Мне правда не удалось осуществить атомарный своп их тестовых придуманных монеток, но ребята меняли эфириум на биток. Вполне удачно☺

  • +1 2

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites

Невыгодно ещё ноду лайтнинга держать, по сути держится всё на энтузиастах, а на одном энтузиазме далеко не уедешь, нужна устойчивая сеть, а для этого нужен интерес. Майнерам выгодно майнить биткоин, а когда не выгодно они просто начинают отключать оборудование, как это было в конце 2018. 

  • +1 1

Share this post


Link to post
Share on other sites

в последнее время слишком много атак развелось в крипто сети, надо разработчикам подробнее работать над защитой своих проектов

Share this post


Link to post
Share on other sites

Интересная технология, но вместе с тем, как оказалось, она проявила уязвимость. Хорошо уже то, что ее удалось распознать на ранних стадиях. Главное то, чтоб не появились скрытые доселе угрозы технологии

Share this post


Link to post
Share on other sites

Вот зачем разработчикам писать об уязвимости которую ещё до момента публикации не устранили?В чём смысл?Чтобы потом после устранения сказать "мы устранили то-то" и что бы люди видели это?Или же чтобы с себя снять обвинения на момент пока они работают над проблемой по принципу "мы же предупреждали,и раз вы пользовались зная об уязвимости,то сами виноваты"

Если кто знает принцип,каким руководствуются разработчики, публикуя уязвимость пока её не устранили, объясните мне пожалуйста.

  • +1 1

Share this post


Link to post
Share on other sites
On 23.05.2021 at 13:30, andreev92 said:

Сейчас у майнеров добавилось проблем еще и в связи с кипешем вокруг экологичности майнинга,если китайским майнерам запретят добывать биток им придется искать новую страну для майнинга,а это время соответственно хешрейт очень сильно упадет.

Эту проблему уже многие решили ,из Китая конечно многим пришлось увозить фермы но этих крупных майнеров с радостью приняли в том же Казахстане.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • 18.05.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.4% (Мы доплачиваем) USDT  +1.4% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.6%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.4%  USDT   +3.4%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Уважаемые пользователи обменника DualCoin! Рады сообщить вам, что наш обменник появился на мониторинге Bestexchangers! Будем рады вашим честным отзывам!
    • Спотовые биткойн-ETF компенсировали апрельские потери в первые две недели мая. Эрик Балчунас, старший аналитик ETF Bloomberg , отметил, что биткойн- ETF уже получили приток $1,3 млрд в мае, компенсируя весь отрицательный приток в апреле, общий приток составил $12,3 млрд с момента запуска.    Аналитик призвал инвесторов не беспокоиться об изменениях в притоках и оттоках капитала, поскольку это часть естественного цикла ETF. Балчунас считает, что спотовые биткойн-ETF по-прежнему будут приносить положительную долгосрочную прибыль.   CryptoQuant отмечает , что восстановление динамики сочетается также с восстановлением спроса на биткоин. Рост баланса Биткойна у постоянных держателей и крупных инвесторов вновь ускоряется, сигнализируя об увеличении спроса на Биткойн со стороны этих участников рынка.   За последнюю неделю приток капитала в спотовые биткойн-ETF восстановился после апрельского спада. По данным SoSo Value , 16 мая в фонды поступило $257,34 млн. Лидером по объему привлеченных средств стал iShares Bitcoin Trust (IBIT) от BlackRock , получивший приток $94 млн. Капитал фонда под управлением достиг $18 млрд, что немного ниже, чем у Grayscale Bitcoin Trust ETF ( GBTC ). Чистый ежедневный приток GBTC составил 5 миллионов долларов США 16 мая, на третий торговый день, когда продукт закрылся в плюсе с момента его преобразования из траста в спотовый ETF.  
    • Сенатор США Синтия Ламмис недавно опубликовала на X сообщение «Биткойн-лазерные глаза», демонстрируя свою поддержку законов, поддерживающих криптовалюту. Этот шаг последовал за принятием закона HJRes. 109 в Сенате, целью которого является отмена Бюллетеня по бухгалтерскому учету персонала (SAB) № 121 Комиссии по ценным бумагам и биржам (SEC).   Сенатор США Синтия Ламмис, представляющая Вайоминг, хорошо известна своей защитой биткойнов. Она рассматривает актив как надежное средство сбережения и защиту от инфляции. Работая в Банковском комитете Сената, она стремится обеспечить соблюдение нормативной базы, которая способствует развитию криптовалютных инноваций и одновременно защищает потребителей.                    Сенат недавно принял закон, направленный на ликвидацию SAB 121, который налагает строгие ограничения на финансовые учреждения, не позволяя им выступать в качестве хранителей цифровых активов, таких как Биткойн. В соответствии с Законом о пересмотре Конгресса, HJRes. 109 направлен на устранение этих барьеров, позволяя регулируемым финансовым фирмам предоставлять депозитарные услуги для криптовалют.   Перед принятием закона сенатор Ламмис заявила о своей поддержке отмены SAB 121. Она осудила его, как правило, замаскированного под руководство по бухгалтерскому учету, разработанное и реализованное сотрудниками SEC без одобрения большинства комиссии. Недавно сенатор Ламмис вместе с сенатором Роном Уайденом от штата Орегон написали письмо генеральному прокурору США Меррику Гарланду, в котором выразили обеспокоенность по поводу предполагаемого расхождения в интерпретации Министерством юстиции правил «перевода денег». Они утверждали, что это отклонение от установленного определения FinCEN может криминализировать фундаментальные аспекты криптосетей, что повлияет на ответственные финансовые инновации в США. Белый дом выразил обеспокоенность по поводу защиты инвесторов Между тем Белый дом четко заявил о своем несогласии с принятым законом. В недавнем заявлении указывалось, что президент Байден наложит вето на законопроект, если он попадет к нему на стол. Он мог бы утверждать , что отмена SAB 121 подорвет усилия SEC по защите инвесторов на рынках криптоактивов и защите финансовой системы в целом.   Критики SAB 121 считают, что это правило является чрезмерным и ограничивает возможности финансовых учреждений удовлетворить растущий спрос на услуги биткойнов. Они утверждают, что эти учреждения с их установленными механизмами соответствия и протоколами безопасности хорошо оснащены для управления рисками, связанными с хранением цифровых активов. Несмотря на одобрение Сената, будущее HJRes. 109 остается неопределенным из-за потенциального президентского вето.   Если президент Байден выполнит свое обещание вето, это остановит прогресс резолюции, сохранив текущие ограничения на хранение цифровых активов финансовыми учреждениями. У Байдена есть возможность подписать законопроект, наложить вето или не предпринимать никаких действий, и в этом случае законопроект станет законом без его подписи.
    • По мнению Ки Юн Джу, на данный момент рыночная капитализация биткоина увеличивается более быстрыми темпами, чем его реализованная капитализация.     Он обратил внимание на тот факт, что подобная тенденция длится не более чем 2 года. Эксперт считает, что при сохранении такой модели развития рынка, можно утверждать, что сейчас биткоин находится как раз в середине бычьего цикла.     Отметим, что сегодня цена биткоина взяла штурмом отметку в $67 000, после чего снизилась до $66800. Очевидно, что для преодоления исторического максимума, достигнутого в марте 2024 года, активу нужны мощные катализаторы роста.     Как указал аналитик, сейчас биткоин демонстрирует устойчивый бычий тренд, который должен продлиться в течение всего этого года и в начале следующего. Сбудется ли прогноз эксперта, однозначно сказать трудно. Действительно, после халвинга стоимость цифрового золота не показывает тенденцию к снижению, но и впечатляющего роста тоже не наблюдается.     Ки Юн Джу и уверен в том, что бычий цикл продолжится ещё почти год, хотя нельзя исключать того, что он закончится раньше, или наоборот продлится несколько лет.
    • Есть сайт, где мы можем получать SC (внутренняя валюта) абсолютно бесплатно и выводить моментально в крипте: BTC, ETH, DOGE, LTC, BCH, USDT, TRX, XRP, XLM   Как заработать? ➡️ Инструкция: 1. Зарегистрируйтесь по реф ссылке: https://luckybird.vip/?c=c_izipamp 2. Подтвердите почту и установите 2-FA аутентификацию 2. Далее выбираем любой бесплатный способ и начинаем лутать монеты   ➡️  Бесплатный способ 1: Coin Drops  1. Войдите в аккаунт и перейдите в чат 4. Ваша задача ловить "Coin Drops" - когда в чате появляется желтый баннер "Coin Drops", необходимо жать на него и вводить капчу. За это, вам будут начислять SC (реальные деньги) или GC. Суммы выпадают разные.   ➡️ Бесплатный способ 2: неограниченный кран Даётся бонус за регистрацию и каждые 3 минуты можно получить бонус в разделе faucet (кран), если на балансе монет 0.   Чем больше активность в чате, тем больше дает кран. Необходимо писать в чате сообщения. Желательно на английском (можно использовать переводчик). Сделайте несколько шаблонов сообщений и периодически постите в чат.    ➡️ Бесплатный способ 3: Реф. программа: За счет бонусов платформы, рефералы приносят хорошую прибыль - до 65% в зависимости от вашего уровня. В самом начале 25% - рассчитывается по формуле (см. на сайте). Настоятельно рекомендую приглашать рефералов, так как со временем собираются довольно хорошие суммы.     ➡️ Бонусы для активных игроков: - Неограниченный кран. В разделе faucet (кран) при нулевом балансе можно получать монеты бесплатно каждые 3 минуты. Если писать в чате постоянно, то сумма выплат с крана растет. - Прокрут в колесе раз в неделю (выиграть можно до 36$) - Бонус в письме от 0.2$ - Выполнения заданий в разделе "Task" - Персональные бонусы для тех, кто вносит депозит. Такие бонусы приходят на электронную почту - Cashback - размер зависит от уровня - RakeBack - до 20%   ➡️ Скриншоты выплат:      
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Ethereum ETH > Cardano ADA Cardano ADA > Ethereum ETH
    • Второе место по скорости заняла сеть Sui с 854 TPS. В целом, блокчейны без поддержки EVM работают почти в четыре раза быстрее, чем EVM-совместимые. В то же время, сети BNB Chain и Polygon лидируют среди EVM-блокчейнов, превзойдя Ethereum. Все рекорды TPS были установлены за последние 12 месяцев, что свидетельствует о росте активности в ончейне, в том числе за счет мем-коинов.
    • А у меня где-то 130 или 140 не помню, в целом дали возможность снять те 20%, а это где 18 токенов, которые так и не взял там 11-го числа. Кинул тоже на 1 год, а проект сможет пойти вперёд если что-то заметят с Бинансом, но конкуренция в BSC как видим на высшем уровне.
    • Не полностью конечно, нужно было ещё штук 50, которые в итоге собрал и перешёл на 6 лвл, сейчас уже иду к 6000 кристалам. Но увы вчера пропустил один день, и страйку на 30+ дней коннц. А вы дойдёте до нужного порога, когда есть те 4 прокрутки и боты, да и разработчики как вижу никуда не спешат, решили раздать в честь юбилея по 2$ на 1000 пользователей, то есть на 2 к $ раздачи 😅
×
×
  • Create New...