Разработчик раскрывает самый уязвимый вектор атаки в сети Lightning - Биткоин - CryptoTalk.Org Jump to content
Alex077

Разработчик раскрывает самый уязвимый вектор атаки в сети Lightning

Recommended Posts

     

Lightning network in depth, part 1: payment channels / Хабр

Независимый разработчик Bitcoin Lightning Джуст Джагер описал уязвимость сети микроплатежей, которая может привести к компрометации каналов с очень небольшими усилиями и незначительными затратами.

Однако он сказал, что усиленно работает над возможным решением.

1 / Lightning - это здорово, но не могу сказать, что это проверено в боях. Если мошенники будут заинтересованы, они смогут отключить эти новые каналы #wumbo на 5 BTC с незначительными затратами и без каких-либо усилий. pic.twitter.com/9PTkxfF042

- Joost Jager (@joostjgr) 22 сентября 2020 г.

Ягер указывает, что атака может быть проведена по каналам вумбо, которые, по сути, позволяют совершать более крупные транзакции между взаимно согласованными сторонами в сети Lightning .

Канал вумбо снимает ограничение на общее количество биткойнов, которое может храниться в обычном канале Lightning, которое по сегодняшним ценам составляет около 1760 долларов. Он также удаляет прибл. ограничение в размере 450 долларов США на размер индивидуального платежа.

Джагер сказал, что вумбо-каналы могут быть использованы, потому что канал не может содержать более 483 хеш-кодов и контрактов временной блокировки (HTLC) в любое время, независимо от его емкости. Таким образом, злонамеренный субъект, отправляющий себе 483 микроплатежа и удерживая HTLC, достаточно, чтобы вывести канал из строя на срок до двух недель.

Разработчик продемонстрировал, что этого можно достичь, используя максимальную длину маршрута для добавления петель и дополнительных контрактов, чтобы быстро достичь этой суммы всего за небольшие начальные затраты, как в этом примере 5,8 миллиона сатоши.

Если мошеннику  повезло, ему нужно отправить всего 54 платежа, чтобы это сделать. Один крошечный канал выводит из бизнеса двузначные суммы биткойнов.

Он добавил, что для решения этой проблемы запустил новый проект межсетевого экрана для узлов Lightning под названием Circuit Breaker. Когда его спросили, является ли эта «атака» крупнейшим нераскрытым вектором атаки на LN сегодня, он добавил ;

Это зависит от того, как вы определяете величину потерь. Есть и другие атаки, которые могут заставить вас потерять деньги, что кажется еще хуже. Но это одна из самых серьезных проблем с точки зрения незнания, как ее решить.

С помощью каналов wumbo пользователь может сигнализировать о том, что он хочет отправить больше BTC, чем обычные лимиты, и найти узел, который желает получить. Обычные пользователи Lightning, отправляющие микроплатежи, не пострадают, и это гораздо лучший вариант для коммерческих и корпоративных платежей.

Каналы Wumbo становятся все более популярными, и Bitfinex был последним, кто объявил о их поддержке;

#Bitfinex обеспечивает поддержку канала Wumbo для своих #LightningNodes , что позволяет быстро и дешево вносить и снимать большие суммы # Bitcoin

Узнайте обо всех возможностях, которые предоставляет вам интеграция с #LightningNetwork каналов Wumbo⬇️ https://t.co/ NR47JZY0y7 pic.twitter.com/5lCXJeXtkB

- Bitfinex (@bitfinex) 22 сентября 2020 г.

Слово «вумбо» происходит из мультсериала «Губка Боб Квадратные Штаны» и несет в себе идею, что две стороны должны договориться о «вумбо» вместе, чтобы транзакция состоялась.

Edited by Alex077
  • +1 1
  • +4 1
  • +5 1

                   

 

Share this post


Link to post
Share on other sites

Мне кажется, что все это говорит о том, что мы только в начале пути. Криптовалюты уже в нашей жизни появились, а вот решения второго уровня только появляются и они очень далеки от совершенства.

На Lightning было очень много надежд, вот прошло уже много времени и мы видим по прежнему "сырую" технологию. Вчера читал интервью с Риккардо Спаньи. Он тоже задумывается о внедрении Lightning в Монеро. Но и он пишет, о множестве технических препятствий (которые еще нужно преодолеть) для использования технологии☺

Edited by Job Anderson
  • +1 1
  • +2 1

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites
23 hours ago, Job Anderson said:

Мне кажется, что все это говорит о том, что мы только в начале пути. Криптовалюты уже в нашей жизни появились, а вот решения второго уровня только появляются и они очень далеки от совершенства.

На Lightning было очень много надежд, вот прошло уже много времени и мы видим по прежнему "сырую" технологию. Вчера читал интервью с Риккардо Спаньи. Он тоже задумывается о внедрении Lightning в Монеро. Но и он пишет, о множестве технических препятствий (которые еще нужно преодолеть) для использования технологии☺

Решение где-то совсем рядом, мы ходим вокруг да около, подобно слепым котятам. Так мало времени прошло, развитие идёт своим ходом, будут ошибки, без этого никак. 

Очень мало уделяется внимания садчейнам, возможно не зря Сатоши "заикался" об этом... 

  • +2 1
  • +4 1

 
■▂▂▃▃▅▅ BTC Forever ▅▅▃▃▂▂ ■
 
Whitepaper ● Coinmarketcap  ●  Github● 

 

Share this post


Link to post
Share on other sites
38 minutes ago, Common man said:

Решение где-то совсем рядом, мы ходим вокруг да около, подобно слепым котятам. Так мало времени прошло, развитие идёт своим ходом, будут ошибки, без этого никак. 

Очень мало уделяется внимания садчейнам, возможно не зря Сатоши "заикался" об этом... 

Риккардо Спаньи писал вроде того, что Лайтинг можно сделать, но в этой сети будут видны суммы, а это минус для приватности. Для Монеро такой подход недопустим. Значит надо думать дальше. А может вообще решение это атомарные свопы и лучше ими и ограничиться. Т.е. каждое новое добавление в систему ее усложняет и добавляет новые технические проблемы. Скорее всего ответ будет найден, но только когда?🌅

  • +1 1
  • +2 1

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites
7 minutes ago, Job Anderson said:

Риккардо Спаньи писал вроде того, что Лайтинг можно сделать, но в этой сети будут видны суммы, а это минус для приватности. Для Монеро такой подход недопустим. Значит надо думать дальше. А может вообще решение это атомарные свопы и лучше ими и ограничиться. Т.е. каждое новое добавление в систему ее усложняет и добавляет новые технические проблемы. Скорее всего ответ будет найден, но только когда?🌅

Да возможно он и прав.

Лайтинг ведь по большому счету и является отдельной веткой, слабое подобие садчейна, атомарный своп в полной мере так и не смогли пока ещё осуществить. Но, в этом направлении не так и давно работают, так что решение возможно уже и существует, но пока не время его афишировать.... 

  • +2 1
  • +5 1

 
■▂▂▃▃▅▅ BTC Forever ▅▅▃▃▂▂ ■
 
Whitepaper ● Coinmarketcap  ●  Github● 

 

Share this post


Link to post
Share on other sites
1 hour ago, Common man said:

Да возможно он и прав.

Лайтинг ведь по большому счету и является отдельной веткой, слабое подобие садчейна, атомарный своп в полной мере так и не смогли пока ещё осуществить. Но, в этом направлении не так и давно работают, так что решение возможно уже и существует, но пока не время его афишировать.... 

По атомарному свопу наибольших успехов достиг проект Комодо. Мне правда не удалось осуществить атомарный своп их тестовых придуманных монеток, но ребята меняли эфириум на биток. Вполне удачно☺

  • +1 2

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites

Невыгодно ещё ноду лайтнинга держать, по сути держится всё на энтузиастах, а на одном энтузиазме далеко не уедешь, нужна устойчивая сеть, а для этого нужен интерес. Майнерам выгодно майнить биткоин, а когда не выгодно они просто начинают отключать оборудование, как это было в конце 2018. 

  • +1 1

Share this post


Link to post
Share on other sites

в последнее время слишком много атак развелось в крипто сети, надо разработчикам подробнее работать над защитой своих проектов

Share this post


Link to post
Share on other sites

Интересная технология, но вместе с тем, как оказалось, она проявила уязвимость. Хорошо уже то, что ее удалось распознать на ранних стадиях. Главное то, чтоб не появились скрытые доселе угрозы технологии

Share this post


Link to post
Share on other sites

Вот зачем разработчикам писать об уязвимости которую ещё до момента публикации не устранили?В чём смысл?Чтобы потом после устранения сказать "мы устранили то-то" и что бы люди видели это?Или же чтобы с себя снять обвинения на момент пока они работают над проблемой по принципу "мы же предупреждали,и раз вы пользовались зная об уязвимости,то сами виноваты"

Если кто знает принцип,каким руководствуются разработчики, публикуя уязвимость пока её не устранили, объясните мне пожалуйста.

  • +1 1

Share this post


Link to post
Share on other sites
On 23.05.2021 at 13:30, andreev92 said:

Сейчас у майнеров добавилось проблем еще и в связи с кипешем вокруг экологичности майнинга,если китайским майнерам запретят добывать биток им придется искать новую страну для майнинга,а это время соответственно хешрейт очень сильно упадет.

Эту проблему уже многие решили ,из Китая конечно многим пришлось увозить фермы но этих крупных майнеров с радостью приняли в том же Казахстане.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Уважаемые пользователи 😉 хорошая новость! Теперь Вы можете увидеть WswOne на Binance.com в статусе PRO Merchant😄 С радостью ждём Вас)
    • crypto — это цифровая платежная платформа, на которой нам не нужно носить с собой физические деньги. Он существует только в цифровой форме, и люди в основном используют его для онлайн-транзакций, мы также можем совершать некоторые физические покупки.
    • ♦️Эксперты оценили рейтинг акций американской компании-разработчика программного обеспечения MicroStrategy (MSTR) как «выше среднего» и подсчитали, что они могут достичь уровня в $2 890. Этот предполагаемый рост составит 94% по сравнению с текущей стоимостью MSTR в $1 483. 🔻По мнению аналитиков, у MicroStrategy есть достаточно времени, чтобы получить прибыль от бычьего тренда биткоина: сейчас на балансе компании находится 214 400 BTC на сумму $14,42 млрд. Имея в запасе более 1% от всего предложения биткоина, MicroStrategy считается одним из крупнейших институциональных держателей первой криптовалюты. Кроме того, компания надеется купить больше биткоинов благодаря недавнему выпуску облигаций на $500 млн. 🔻Быстрый рост курса биткоина приведет к увеличению прибыли компании, верят аналитики. По их подсчетам, нереализованная прибыль MicroStrategy по биткоину составляет около $7 млрд. Эта цифра увеличится, если курс BTC превысит текущий уровень, и аналитики Bernstein ожидают, что этот скачок будет очень большим. 🔺Когда в марте биткоин достиг нового исторического максимума, превысив $72 000, аналитики верили, что первая криптовалюта сможет достичь $150 000. Теперь они обновили свой прогноз: к следующему году биткоин вырастет до $200 000. Пересмотр прогноза связан с высоким спросом на спотовые биткоин-ETF. С января чистый приток в эти финансовые продукты составил $15,3 млрд, несмотря на устойчивый отток средств из фонда Grayscale Bitcoin Trust (GBTC). источник:https://ru.investing.com/news/cryptocurrency-news/article-2435669 ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / БОНУСЫ  / ОТЗЫВЫ
    • Отслеживание движения кошельков биткойн-китов - держателей биткойнов со значительной долей по сравнению с более мелкими инвесторами — не приведет к пониманию рынка, по мнению трейдеров, несмотря на то, что этот показатель используется в качестве популярного способа спекулировать на настроениях рынка.   «Не наблюдайте за китами, это бесполезная информация», — написал ведущий аналитик компании Glassnode, занимающейся ончейн-анализом, Джеймс Чек, также известный как «Checkmatey», в своем посте X от 15 июня. «Я ни разу не видел настоящего анализа, извлеченного из наблюдения за китами. Это хорошо для социальных сетей, но почти никогда не является серьезным и ценным анализом», — добавил он. Среди криптотрейдеров распространено мнение, что биткойн-киты со значительными запасами биткойнов способны влиять на рынок посредством своей торговой тактики . Хотя они могут иметь влияние, движения китов можно интерпретировать по-разному, поэтому данные никогда не дают однозначных указаний .   Например, бездействующие адреса с крупными активами, внезапно ставшими активными, могут предполагать продажу, особенно если они переходят на адрес биржевого депозита. Криптоаналитик под псевдонимом TXMC, ведущий YouTube-канала Alpha Beta Soup, предостерег «от использования «китовых» показателей и заявлений о них» в сообщении X от 15 июня . Они объяснили, что когда киты продают большое количество биткойнов за короткий период времени, это не всегда означает, что происходит распродажа. «Механическая поэтапная просадка здесь говорит об управлении кошельком, и вы видите только часть большего пирога. Иногда это фирмы и учреждения с несколькими кошельками и сотнями/тысячами клиентов», — заявили они.   «Данные об этих организациях, как известно, зашифрованы, и я почти могу гарантировать, что большие «китовые» кошельки, за которыми вы наблюдаете, — это ETF и биржи», — объяснил Чек в сообщении от 7 мая . «По моему честному мнению, дешевая приманка для привлечения внимания», — добавил он. Сообщения в социальных сетях, посвященные перемещениям китов, как правило, вызывают значительный интерес.   Недавний пост криптотрейдера под псевдонимом Марти Парти, в котором обсуждается деятельность биткойн-китов, собрал более 205 000 просмотров. «Биткойн-киты продали более 50 000 BTC за последние 10 дней на общую сумму около 3,30 миллиарда долларов», — написала Марти Парти 14 июня. Аналитики используют данные, чтобы указать, когда киты по-разному думают о рынке. Аналитики, которые ссылаются на движения биткойн-китов, часто предоставляют графики для сравнения активности с течением времени. «Пока вы напуганы, киты только что купили биткойнов на 1,3 миллиарда долларов», — написал 14 июня основатель Bitgrow Lab Вивик Сен вместе с графиком, полученным от криптоаналитической компании CryptoQuant.   Однако другие аналитики по-прежнему обращают внимание на движения китов, чтобы оценить направление рынка. 15 мая CryptoQuant заявил, что спрос  биткойн-китов снова находится в «режиме ускорения» после двухмесячного нисходящего тренда. «Рост спроса на биткойны, похоже, стабилизируется после замедления с марта», — говорится в сообщении. CryptoQuant привел данные, утверждая, что спрос должен будет еще больше ускориться, чтобы поддержать этот рост цен.
    • Криптовалюта может предотвратить долговой кризис США Вчерашний выпуск The Wall Street Journal опубликовал статью, которая привлекла внимание финансового сообщества. В ней была высказана интересная идея о том, что использование обеспеченных долларом стейблкоинов может помочь предотвратить долговой кризис США. В статье было отмечено, что стейблкоины — это криптовалюты, обеспеченные реальными активами, в данном случае — долларом. Они предлагают стабильность и надежность, так как их стоимость привязана к официальной валюте. Это делает их привлекательным инструментом для инвесторов и участников рынка. Согласно статье, стейблкоины становятся значимыми нетто-покупателями государственного долга США. Такие криптовалюты могут предоставить дополнительные источники финансирования для правительства, что может помочь избежать долгового кризиса. Кроме того, использование стейблкоинов может снизить затраты на обслуживание долга и улучшить финансовую стабильность страны. Однако, в статье также отмечается, что использование криптовалюты для финансирования государственного долга имеет свои риски. Например, подверженность кибератакам и вопросы регулирования могут вызвать опасения у инвесторов и правительств. Тем не менее, с ростом интереса к блокчейн-технологиям и криптовалютам, возможность использования стейблкоинов для финансирования долга становится все более реалистичной. Итак, статья в The Wall Street Journal привлекла внимание к интересной идее использования стейблкоинов для предотвращения долгового кризиса США. Хотя есть риски и препятствия, связанные с использованием криптовалюты в государственном финансировании, эта идея продолжает вызывать дебаты и может стать важным фактором в будущем финансовой системы. Подробнее читайте на нашем сайте в разделе НОВОСТИ.
    • Это довольно интересно. Криптовалюты – это будущее, и эти блокчейны и цифровые валюты также станут огромным активом в будущем
    • T-Mobile Deutsche Telekom объявила, что намерена начать добычу биткойнов, расширяя свою текущую деятельность, основанную на криптовалютах. Телекоммуникационная фирма управляет узлом Биткойна с 2023 года и в настоящее время управляет узлами сети Bitcoin Lightning Network. Выступая на BTC в Праге, Дирк Рёдер, руководитель отдела инфраструктуры и решений Web3 в Deutsche Telekom, сказал:  Бывший сотрудник Cointelegraph Джозеф Холл спросил Рёдера, может ли он уточнить значение термина «цифровой денежный фотосинтез». Источник: Даниэль Семпере Пико. T-Mobile уже родной для Web3 Фирма активно участвует в Web3 в качестве валидатора Polygon с июня 2023 года, завоевав позиции для использования своей обширной инфраструктуры и обеспечения новых потоков доходов.   Будучи одним из 100 валидаторов, Deutsche Telekom уже более года предоставляет услуги по стейкингу и проверке на Polygon и помогает поддерживать механизм консенсуса платформы на основе доказательства доли.   Валидатор Fetch.ai с февраля В феврале Fetch.ai, децентрализованная платформа искусственного интеллекта (ИИ), заключила партнерское соглашение с Deutsche Telekom для создания корпоративного ИИ.  Будучи валидатором блокчейна Fetch.ai, телекоммуникационная компания помогает поддерживать автономные агенты Fetch.ai, управляемые искусственным интеллектом. Эти автономные агенты предоставляют услуги в сфере здравоохранения, автомобилестроения, управления цепочками поставок и цифровой идентификации, управляя ресурсами, проводя транзакции и анализируя потоки трафика.
    • Криптовалюта — это использование цифровых денег в целях безопасности. Блокчейн надежно записывает транзакции. Вместе они обеспечивают быстрые и безопасные транзакции без границ.
    • Доброе утро, дорогие пользователи!👋 Мы работаем - Пн. — Пт. с 9:00 до 23:00 (MSK), Сб. — Вск. свободный график.   🔔На нашем сайте действует акция - соверши обмен, оставь отзыв, подпишись на telegram-канал, получи 5$ на кошелек TRC20 или TRX. 🔔Стань нашим партнером - зарегистрируйся на нашем сайте, Вы получаете в личном кабинете уникальный партнерский идентификатор, Вы сможете размещать данные ссылки нашего сервиса на любых страницах своего сайта, блога, сообщества и социальных сетях. Зарегистрировавшись-Ваши ссылки реферальной программы будут находиться в разделе «Партнерский аккаунт и рекламные материалы»  - Акция - Партнерский FAG  - Условия участия в партнерской программе   Желаем Вам продуктивного дня и хорошего настроения! С уважением, Финансович.
×
×
  • Create New...