Разработчик раскрывает самый уязвимый вектор атаки в сети Lightning - Биткоин - CryptoTalk.Org Jump to content
Alex077

Разработчик раскрывает самый уязвимый вектор атаки в сети Lightning

Recommended Posts

     

Lightning network in depth, part 1: payment channels / Хабр

Независимый разработчик Bitcoin Lightning Джуст Джагер описал уязвимость сети микроплатежей, которая может привести к компрометации каналов с очень небольшими усилиями и незначительными затратами.

Однако он сказал, что усиленно работает над возможным решением.

1 / Lightning - это здорово, но не могу сказать, что это проверено в боях. Если мошенники будут заинтересованы, они смогут отключить эти новые каналы #wumbo на 5 BTC с незначительными затратами и без каких-либо усилий. pic.twitter.com/9PTkxfF042

- Joost Jager (@joostjgr) 22 сентября 2020 г.

Ягер указывает, что атака может быть проведена по каналам вумбо, которые, по сути, позволяют совершать более крупные транзакции между взаимно согласованными сторонами в сети Lightning .

Канал вумбо снимает ограничение на общее количество биткойнов, которое может храниться в обычном канале Lightning, которое по сегодняшним ценам составляет около 1760 долларов. Он также удаляет прибл. ограничение в размере 450 долларов США на размер индивидуального платежа.

Джагер сказал, что вумбо-каналы могут быть использованы, потому что канал не может содержать более 483 хеш-кодов и контрактов временной блокировки (HTLC) в любое время, независимо от его емкости. Таким образом, злонамеренный субъект, отправляющий себе 483 микроплатежа и удерживая HTLC, достаточно, чтобы вывести канал из строя на срок до двух недель.

Разработчик продемонстрировал, что этого можно достичь, используя максимальную длину маршрута для добавления петель и дополнительных контрактов, чтобы быстро достичь этой суммы всего за небольшие начальные затраты, как в этом примере 5,8 миллиона сатоши.

Если мошеннику  повезло, ему нужно отправить всего 54 платежа, чтобы это сделать. Один крошечный канал выводит из бизнеса двузначные суммы биткойнов.

Он добавил, что для решения этой проблемы запустил новый проект межсетевого экрана для узлов Lightning под названием Circuit Breaker. Когда его спросили, является ли эта «атака» крупнейшим нераскрытым вектором атаки на LN сегодня, он добавил ;

Это зависит от того, как вы определяете величину потерь. Есть и другие атаки, которые могут заставить вас потерять деньги, что кажется еще хуже. Но это одна из самых серьезных проблем с точки зрения незнания, как ее решить.

С помощью каналов wumbo пользователь может сигнализировать о том, что он хочет отправить больше BTC, чем обычные лимиты, и найти узел, который желает получить. Обычные пользователи Lightning, отправляющие микроплатежи, не пострадают, и это гораздо лучший вариант для коммерческих и корпоративных платежей.

Каналы Wumbo становятся все более популярными, и Bitfinex был последним, кто объявил о их поддержке;

#Bitfinex обеспечивает поддержку канала Wumbo для своих #LightningNodes , что позволяет быстро и дешево вносить и снимать большие суммы # Bitcoin

Узнайте обо всех возможностях, которые предоставляет вам интеграция с #LightningNetwork каналов Wumbo⬇️ https://t.co/ NR47JZY0y7 pic.twitter.com/5lCXJeXtkB

- Bitfinex (@bitfinex) 22 сентября 2020 г.

Слово «вумбо» происходит из мультсериала «Губка Боб Квадратные Штаны» и несет в себе идею, что две стороны должны договориться о «вумбо» вместе, чтобы транзакция состоялась.

Edited by Alex077
  • +1 1
  • +4 1
  • +5 1

                   

 

Share this post


Link to post
Share on other sites

Мне кажется, что все это говорит о том, что мы только в начале пути. Криптовалюты уже в нашей жизни появились, а вот решения второго уровня только появляются и они очень далеки от совершенства.

На Lightning было очень много надежд, вот прошло уже много времени и мы видим по прежнему "сырую" технологию. Вчера читал интервью с Риккардо Спаньи. Он тоже задумывается о внедрении Lightning в Монеро. Но и он пишет, о множестве технических препятствий (которые еще нужно преодолеть) для использования технологии☺

Edited by Job Anderson
  • +1 1
  • +2 1

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites
23 hours ago, Job Anderson said:

Мне кажется, что все это говорит о том, что мы только в начале пути. Криптовалюты уже в нашей жизни появились, а вот решения второго уровня только появляются и они очень далеки от совершенства.

На Lightning было очень много надежд, вот прошло уже много времени и мы видим по прежнему "сырую" технологию. Вчера читал интервью с Риккардо Спаньи. Он тоже задумывается о внедрении Lightning в Монеро. Но и он пишет, о множестве технических препятствий (которые еще нужно преодолеть) для использования технологии☺

Решение где-то совсем рядом, мы ходим вокруг да около, подобно слепым котятам. Так мало времени прошло, развитие идёт своим ходом, будут ошибки, без этого никак. 

Очень мало уделяется внимания садчейнам, возможно не зря Сатоши "заикался" об этом... 

  • +2 1
  • +4 1

 
■▂▂▃▃▅▅ BTC Forever ▅▅▃▃▂▂ ■
 
Whitepaper ● Coinmarketcap  ●  Github● 

 

Share this post


Link to post
Share on other sites
38 minutes ago, Common man said:

Решение где-то совсем рядом, мы ходим вокруг да около, подобно слепым котятам. Так мало времени прошло, развитие идёт своим ходом, будут ошибки, без этого никак. 

Очень мало уделяется внимания садчейнам, возможно не зря Сатоши "заикался" об этом... 

Риккардо Спаньи писал вроде того, что Лайтинг можно сделать, но в этой сети будут видны суммы, а это минус для приватности. Для Монеро такой подход недопустим. Значит надо думать дальше. А может вообще решение это атомарные свопы и лучше ими и ограничиться. Т.е. каждое новое добавление в систему ее усложняет и добавляет новые технические проблемы. Скорее всего ответ будет найден, но только когда?🌅

  • +1 1
  • +2 1

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites
7 minutes ago, Job Anderson said:

Риккардо Спаньи писал вроде того, что Лайтинг можно сделать, но в этой сети будут видны суммы, а это минус для приватности. Для Монеро такой подход недопустим. Значит надо думать дальше. А может вообще решение это атомарные свопы и лучше ими и ограничиться. Т.е. каждое новое добавление в систему ее усложняет и добавляет новые технические проблемы. Скорее всего ответ будет найден, но только когда?🌅

Да возможно он и прав.

Лайтинг ведь по большому счету и является отдельной веткой, слабое подобие садчейна, атомарный своп в полной мере так и не смогли пока ещё осуществить. Но, в этом направлении не так и давно работают, так что решение возможно уже и существует, но пока не время его афишировать.... 

  • +2 1
  • +5 1

 
■▂▂▃▃▅▅ BTC Forever ▅▅▃▃▂▂ ■
 
Whitepaper ● Coinmarketcap  ●  Github● 

 

Share this post


Link to post
Share on other sites
1 hour ago, Common man said:

Да возможно он и прав.

Лайтинг ведь по большому счету и является отдельной веткой, слабое подобие садчейна, атомарный своп в полной мере так и не смогли пока ещё осуществить. Но, в этом направлении не так и давно работают, так что решение возможно уже и существует, но пока не время его афишировать.... 

По атомарному свопу наибольших успехов достиг проект Комодо. Мне правда не удалось осуществить атомарный своп их тестовых придуманных монеток, но ребята меняли эфириум на биток. Вполне удачно☺

  • +1 2

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites

Невыгодно ещё ноду лайтнинга держать, по сути держится всё на энтузиастах, а на одном энтузиазме далеко не уедешь, нужна устойчивая сеть, а для этого нужен интерес. Майнерам выгодно майнить биткоин, а когда не выгодно они просто начинают отключать оборудование, как это было в конце 2018. 

  • +1 1

Share this post


Link to post
Share on other sites

в последнее время слишком много атак развелось в крипто сети, надо разработчикам подробнее работать над защитой своих проектов

Share this post


Link to post
Share on other sites

Интересная технология, но вместе с тем, как оказалось, она проявила уязвимость. Хорошо уже то, что ее удалось распознать на ранних стадиях. Главное то, чтоб не появились скрытые доселе угрозы технологии

Share this post


Link to post
Share on other sites

Вот зачем разработчикам писать об уязвимости которую ещё до момента публикации не устранили?В чём смысл?Чтобы потом после устранения сказать "мы устранили то-то" и что бы люди видели это?Или же чтобы с себя снять обвинения на момент пока они работают над проблемой по принципу "мы же предупреждали,и раз вы пользовались зная об уязвимости,то сами виноваты"

Если кто знает принцип,каким руководствуются разработчики, публикуя уязвимость пока её не устранили, объясните мне пожалуйста.

  • +1 1

Share this post


Link to post
Share on other sites
On 23.05.2021 at 13:30, andreev92 said:

Сейчас у майнеров добавилось проблем еще и в связи с кипешем вокруг экологичности майнинга,если китайским майнерам запретят добывать биток им придется искать новую страну для майнинга,а это время соответственно хешрейт очень сильно упадет.

Эту проблему уже многие решили ,из Китая конечно многим пришлось увозить фермы но этих крупных майнеров с радостью приняли в том же Казахстане.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Back at December 2023, an announcement on Twitter was made about an upcoming game. No further details was announced. https://twitter.com/RagmonNFT/status/1737736690943623265   Yesterday around April 17, 2024, several websites have announced that Ronin (SkyMavis) and Gravity have partnered to publish a new game - Ragnarok: Monster World - to be released around later this year. The upcoming game will be utilizing similar mechanics to that of Axie Infinity, where players can purchase(?) monsters to be used within the game.   Further explanations can be found on various websites such as these: https://decrypt.co/226802/ragnarok-online-franchise-ethereum-gaming-network-ronin https://bitpinas.com/business/ragnarok-monster-world-ronin/   The original Ragnarok Online game is a MMORPG based on the manhwa by Lee Myung-jin, played on the PC, and has since been adapted to various platforms like mobile devices. There is yet no information on which platform/s Ragnarok: Monster World will be available on, but it is speculated that it will be a cross-platform game.  
    • 🔒 Надежные обмены на Bitrezerv.com - ваша безопасность на первом месте, и без необходимости верификации!   Обменивайте криптовалюту с уверенностью в каждой операции.   #SecureCryptoExchange #Bitrezerv
    • Продолжаем расширять географическое присутствие BitOcean24!    Теперь через наш сервис возможно сделать обмены в 45 странах и 119 городах мира!    Обмены проходят как через кассы, так и посредством курьеров.    Безопасность средств и конфиденциальность данных клиентов гарантируем.    Полный список стран и городов на нашем сайте расположен тут https://bitocean24.com/crypto-exchangers/   Наши контакты: Официальный сайт - bitocean24.com Почта - support@BitOcean24.com Telegram - https://t.me/bitocean24_support_bot  
    • Дамы и господа, Мы хотели бы поблагодарить за то, что вы выбираете нас. Спасибо всем кто нас выбирает, мы хотели бы порадовать всех скидками. Нас выбирают лучшие, мы сегодня достигли 15000 пользователей. Вы лучшие, мы дарим всем пользователям на продление и приобретение новых серверов -25% скидку. присоединяйтесь к нашему каналу https://t.me/+u1QBackNiKZjYWVk там всегда приятные скидки. наши контакты: TG: https://t.me/Alffi_Solomons наш сайт: dedione.store    
    • Да уж, arkm конкретно закатился под плинтус) Но зато теперь уже можно подумать о его покупке)  Хотя надо понимать, что при падении цены битка arkm может еще больше упасть... Короче, как всегда сакраментальный вопрос - когда покупать?))
    • Скарамуччи также утверждает, что криптовалюта имеет определенные качества страховки от инфляции, несмотря на ее нестабильность, и призывает быть терпеливыми и держать длинную позицию в биткоине. Ранее он прогнозировал, что к 2025 году цена биткоина превысит $170 000.
    • Популярность запроса “халвинг биткоина” в Google достигла исторического максимума   По данным Google (NASDAQ:GOOGL) Trends, интерес к предстоящему халвингу биткоина достиг рекордного уровня, что сигнализирует о ярко выраженном любопытстве и ажиотаже в криптовалютном сообществе.   14 апреля 2024 года поисковые запросы со словами «халвинг биткоина» достигли популярности в 100 баллов, что является самым высоким уровнем заинтересованности в этом событии, зафиксированным Google за 11-летнюю историю биткоина. Этот рекорд говорит о сильном предвкушении криптосообществом нового халвинга, поскольку он представляет собой важную веху, которая призвана радикально изменить динамику предложения биткоина.   Несмотря на 37%-ное падение популярности запроса после достижения пикового значения, текущий уровень всё равно остаётся исключительно высоким, так как он по-прежнему превышает активность, зарегистрированную в конце марта 2024 года. Сохраняющийся интерес подчёркивает устойчивое внимание к халвингу как среди общественности, так и среди инвесторов, которые желают понять потенциальное влияние этого события на рынок биткоина и то, какие последствия оно будет иметь для финансового мира в целом.   Динамика популярности запроса «халвинг биткоина». Источник: Google Trends Причины растущего интереса Анализ предыдущих халвингов показал, что каждый из них приводил к заметному увеличению цены биткоина. Первый халвинг, состоявшийся в 2012 году, уменьшил вознаграждение за блок с 50 до 25 BTC, после чего в следующем году наблюдался существенный рост цен. Второй халвинг, который произошёл в июле 2016 года, привёл к дальнейшему уменьшению вознаграждения с 25 BTC до 12,5 BTC. В следующем году это дало биткоину больше внимания со стороны средств массовой информации и инвесторов, чья активность впоследствии повысила цену актива.   Халвинг 2020 года снизил вознаграждение уже до 6,25 BTC, что опять же привело к ажиотажу и значительной ценовой волатильности. Эта закономерность подчёркивает решающую роль халвинга в его влиянии на поведение биткоина.   Статистика поисковых запросов в Google по странам Распределение по регионам показало, что больше всех в предстоящем халвинге заинтересованы Нигерия и Нидерланды, с популярностью в 100 и 92 балла соответственно. Популярность запроса «халвинг биткоина» по регионам. Источник: Google Trends За ними следует Швейцария с результатом 88, также относительно большой интерес проявляют Австрия и Кипр с уровнем в 76 баллов. Эти статистические данные говорят о том, что о халвинге биткоина читают жители самых разных стран. Источник - https://ru.investing.com/news/cryptocurrency-news/article-2401836
    • Скорее всего именно это будет основным критерием по раздаче, хотя можно и без вложений заработать что-то, но в наше время с таким количеством проектов это уже маловероятно из-за чего и с Дапдапом без финансов могут нас не допустить к дропу, но стоит ли вообще оно того этого, то есть финансовые затраты на проект, пока непонятно.
    • Увы это так и есть, если не хватает на это времени, то в большинстве случаев можно остаться за бортом во многих проектах и надеяться можно только на удачу и то даже после жёсткого отбора, а то гарантий никаких вообще нет с дропами.
    • Несколько раз пробовал двигаться по сигналам казалось бы толковых трейдеров, но каждый раз на длинной дистанции (это в лучшем случае!) получался негатив... Так что если бы играл все котлетой, то был бы без штанов)
×
×
  • Create New...