Разработчик раскрывает самый уязвимый вектор атаки в сети Lightning - Биткоин - CryptoTalk.Org Jump to content
Alex077

Разработчик раскрывает самый уязвимый вектор атаки в сети Lightning

Recommended Posts

     

Lightning network in depth, part 1: payment channels / Хабр

Независимый разработчик Bitcoin Lightning Джуст Джагер описал уязвимость сети микроплатежей, которая может привести к компрометации каналов с очень небольшими усилиями и незначительными затратами.

Однако он сказал, что усиленно работает над возможным решением.

1 / Lightning - это здорово, но не могу сказать, что это проверено в боях. Если мошенники будут заинтересованы, они смогут отключить эти новые каналы #wumbo на 5 BTC с незначительными затратами и без каких-либо усилий. pic.twitter.com/9PTkxfF042

- Joost Jager (@joostjgr) 22 сентября 2020 г.

Ягер указывает, что атака может быть проведена по каналам вумбо, которые, по сути, позволяют совершать более крупные транзакции между взаимно согласованными сторонами в сети Lightning .

Канал вумбо снимает ограничение на общее количество биткойнов, которое может храниться в обычном канале Lightning, которое по сегодняшним ценам составляет около 1760 долларов. Он также удаляет прибл. ограничение в размере 450 долларов США на размер индивидуального платежа.

Джагер сказал, что вумбо-каналы могут быть использованы, потому что канал не может содержать более 483 хеш-кодов и контрактов временной блокировки (HTLC) в любое время, независимо от его емкости. Таким образом, злонамеренный субъект, отправляющий себе 483 микроплатежа и удерживая HTLC, достаточно, чтобы вывести канал из строя на срок до двух недель.

Разработчик продемонстрировал, что этого можно достичь, используя максимальную длину маршрута для добавления петель и дополнительных контрактов, чтобы быстро достичь этой суммы всего за небольшие начальные затраты, как в этом примере 5,8 миллиона сатоши.

Если мошеннику  повезло, ему нужно отправить всего 54 платежа, чтобы это сделать. Один крошечный канал выводит из бизнеса двузначные суммы биткойнов.

Он добавил, что для решения этой проблемы запустил новый проект межсетевого экрана для узлов Lightning под названием Circuit Breaker. Когда его спросили, является ли эта «атака» крупнейшим нераскрытым вектором атаки на LN сегодня, он добавил ;

Это зависит от того, как вы определяете величину потерь. Есть и другие атаки, которые могут заставить вас потерять деньги, что кажется еще хуже. Но это одна из самых серьезных проблем с точки зрения незнания, как ее решить.

С помощью каналов wumbo пользователь может сигнализировать о том, что он хочет отправить больше BTC, чем обычные лимиты, и найти узел, который желает получить. Обычные пользователи Lightning, отправляющие микроплатежи, не пострадают, и это гораздо лучший вариант для коммерческих и корпоративных платежей.

Каналы Wumbo становятся все более популярными, и Bitfinex был последним, кто объявил о их поддержке;

#Bitfinex обеспечивает поддержку канала Wumbo для своих #LightningNodes , что позволяет быстро и дешево вносить и снимать большие суммы # Bitcoin

Узнайте обо всех возможностях, которые предоставляет вам интеграция с #LightningNetwork каналов Wumbo⬇️ https://t.co/ NR47JZY0y7 pic.twitter.com/5lCXJeXtkB

- Bitfinex (@bitfinex) 22 сентября 2020 г.

Слово «вумбо» происходит из мультсериала «Губка Боб Квадратные Штаны» и несет в себе идею, что две стороны должны договориться о «вумбо» вместе, чтобы транзакция состоялась.

Edited by Alex077
  • +1 1
  • +4 1
  • +5 1

                   

 

Share this post


Link to post
Share on other sites

Мне кажется, что все это говорит о том, что мы только в начале пути. Криптовалюты уже в нашей жизни появились, а вот решения второго уровня только появляются и они очень далеки от совершенства.

На Lightning было очень много надежд, вот прошло уже много времени и мы видим по прежнему "сырую" технологию. Вчера читал интервью с Риккардо Спаньи. Он тоже задумывается о внедрении Lightning в Монеро. Но и он пишет, о множестве технических препятствий (которые еще нужно преодолеть) для использования технологии☺

Edited by Job Anderson
  • +1 1
  • +2 1

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites
23 hours ago, Job Anderson said:

Мне кажется, что все это говорит о том, что мы только в начале пути. Криптовалюты уже в нашей жизни появились, а вот решения второго уровня только появляются и они очень далеки от совершенства.

На Lightning было очень много надежд, вот прошло уже много времени и мы видим по прежнему "сырую" технологию. Вчера читал интервью с Риккардо Спаньи. Он тоже задумывается о внедрении Lightning в Монеро. Но и он пишет, о множестве технических препятствий (которые еще нужно преодолеть) для использования технологии☺

Решение где-то совсем рядом, мы ходим вокруг да около, подобно слепым котятам. Так мало времени прошло, развитие идёт своим ходом, будут ошибки, без этого никак. 

Очень мало уделяется внимания садчейнам, возможно не зря Сатоши "заикался" об этом... 

  • +2 1
  • +4 1

 
■▂▂▃▃▅▅ BTC Forever ▅▅▃▃▂▂ ■
 
Whitepaper ● Coinmarketcap  ●  Github● 

 

Share this post


Link to post
Share on other sites
38 minutes ago, Common man said:

Решение где-то совсем рядом, мы ходим вокруг да около, подобно слепым котятам. Так мало времени прошло, развитие идёт своим ходом, будут ошибки, без этого никак. 

Очень мало уделяется внимания садчейнам, возможно не зря Сатоши "заикался" об этом... 

Риккардо Спаньи писал вроде того, что Лайтинг можно сделать, но в этой сети будут видны суммы, а это минус для приватности. Для Монеро такой подход недопустим. Значит надо думать дальше. А может вообще решение это атомарные свопы и лучше ими и ограничиться. Т.е. каждое новое добавление в систему ее усложняет и добавляет новые технические проблемы. Скорее всего ответ будет найден, но только когда?🌅

  • +1 1
  • +2 1

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites
7 minutes ago, Job Anderson said:

Риккардо Спаньи писал вроде того, что Лайтинг можно сделать, но в этой сети будут видны суммы, а это минус для приватности. Для Монеро такой подход недопустим. Значит надо думать дальше. А может вообще решение это атомарные свопы и лучше ими и ограничиться. Т.е. каждое новое добавление в систему ее усложняет и добавляет новые технические проблемы. Скорее всего ответ будет найден, но только когда?🌅

Да возможно он и прав.

Лайтинг ведь по большому счету и является отдельной веткой, слабое подобие садчейна, атомарный своп в полной мере так и не смогли пока ещё осуществить. Но, в этом направлении не так и давно работают, так что решение возможно уже и существует, но пока не время его афишировать.... 

  • +2 1
  • +5 1

 
■▂▂▃▃▅▅ BTC Forever ▅▅▃▃▂▂ ■
 
Whitepaper ● Coinmarketcap  ●  Github● 

 

Share this post


Link to post
Share on other sites
1 hour ago, Common man said:

Да возможно он и прав.

Лайтинг ведь по большому счету и является отдельной веткой, слабое подобие садчейна, атомарный своп в полной мере так и не смогли пока ещё осуществить. Но, в этом направлении не так и давно работают, так что решение возможно уже и существует, но пока не время его афишировать.... 

По атомарному свопу наибольших успехов достиг проект Комодо. Мне правда не удалось осуществить атомарный своп их тестовых придуманных монеток, но ребята меняли эфириум на биток. Вполне удачно☺

  • +1 2

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites

Невыгодно ещё ноду лайтнинга держать, по сути держится всё на энтузиастах, а на одном энтузиазме далеко не уедешь, нужна устойчивая сеть, а для этого нужен интерес. Майнерам выгодно майнить биткоин, а когда не выгодно они просто начинают отключать оборудование, как это было в конце 2018. 

  • +1 1

Share this post


Link to post
Share on other sites

в последнее время слишком много атак развелось в крипто сети, надо разработчикам подробнее работать над защитой своих проектов

Share this post


Link to post
Share on other sites

Интересная технология, но вместе с тем, как оказалось, она проявила уязвимость. Хорошо уже то, что ее удалось распознать на ранних стадиях. Главное то, чтоб не появились скрытые доселе угрозы технологии

Share this post


Link to post
Share on other sites

Вот зачем разработчикам писать об уязвимости которую ещё до момента публикации не устранили?В чём смысл?Чтобы потом после устранения сказать "мы устранили то-то" и что бы люди видели это?Или же чтобы с себя снять обвинения на момент пока они работают над проблемой по принципу "мы же предупреждали,и раз вы пользовались зная об уязвимости,то сами виноваты"

Если кто знает принцип,каким руководствуются разработчики, публикуя уязвимость пока её не устранили, объясните мне пожалуйста.

  • +1 1

Share this post


Link to post
Share on other sites
On 23.05.2021 at 13:30, andreev92 said:

Сейчас у майнеров добавилось проблем еще и в связи с кипешем вокруг экологичности майнинга,если китайским майнерам запретят добывать биток им придется искать новую страну для майнинга,а это время соответственно хешрейт очень сильно упадет.

Эту проблему уже многие решили ,из Китая конечно многим пришлось увозить фермы но этих крупных майнеров с радостью приняли в том же Казахстане.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Добро пожаловать! Сегодня мы хотим рассказать вам о нашем надежном и удобном сервисе обмена криптовалют – SecuredChange. Мы работаем с 2023 года.    SecuredChange предоставляет широкий спектр услуг в сфере обмена . Мы работаем с такими популярными направлениями, как Bitcoin, Ethereum, USDT и другое.   Основные преимущества нашего сервиса:   1. Оперативный обмен по рыночному курсу. Мы стремимся предоставить нашим клиентам наилучшие условия по обмену.   2. Проффесиональная поддержка. Наша команда готова помочь вам в любых ситуациях.   3. Отсутствие скрытых комиссий. Мы не берем никаких дополнительных платежей за проведение операций.   4. Интуитивный интерфейс сайта. Наш сайт имеет простой и понятный интерфейс, который позволяет быстро проводить операции по обмену.   Мы также предлагаем партнерскую программу, которая позволит вам зарабатывать до 0,8% на привлечении новых клиентов.   Как с нами связаться? Для связи с поддержкой есть несколько способов: 1. Через онлайн чат на сайте Securedchange.com 2. Пишите в поддержку на почту Info@securedchange.com   График работы: Пн. — Пт. с 10:00 до 22:00 по мск. Сб. — Вск. с 11:00 до 21:00 по мск. Работаем в безопасном и оперативном режиме для вас! Не упустите возможность воспользоваться услугами нашего сервиса! Ссылка: https://securedchange.com/?rid=4
    • Обменный сервис Delets предлагает выгодные условия для обмена криптовалют и фиатных денег. Мы работаем с популярными платёжными системами и банковскими картами, обеспечивая безопасность и удобство проведения операций. Сервис имеет круглосуточную поддержку и положительные отзывы от пользователей.     Наши контактыПочта: support@delets.online    
    • Друзья, наши курс на данный момент: USDT – RUB – 85 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: BTC – RUB – 5 252 660 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • 📎Заявки трейдеров свидетельствуют о значительном росте покупательской активности, считают в Amberdata. Инвесторы ждут роста эфира в среднесрочной перспективе. Оптимизм участников рынка вызван ожиданием скорого запуска биржевых фондов на ETH, считают аналитики. 💬Представители Amberdata считают, что институциональные инвесторы, хедж-фонды, крупные участники рынка уверены: курс эфира продемонстрирует значительную волатильность в начале осени 2024 года. Спрос на биржевые продукты на базе эфира первоначально будет небольшим, но потом приток капитала в ETH-ETF увеличится по мере вхождения на рынок новых инвесторов. 🕯Колл-опцион (call) дает покупателю право приобрести актив по фиксированной цене в заранее установленный день или до этой даты, а продавцу создает обязательство продать актив при поступлении запроса. 🛍Ранее соучредитель венчурной компании Mechanism Capital Эндрю Канг (Andrew Kang) заявил, что курс эфира может упасть на 30% сразу после того, как будут одобрены ETH-ETF. Источник:https://ru.investing.com/news/cryptocurrency-news/article-2442010📎 ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / ОТЗЫВЫ
    • Уважаемые пользователи! Cервис cryptotims.com предназначен для тех, кто хочет быстро, безопасно и по выгодному курсу обменять криптовалюту. Рады сообщить вам, что наш обменный сервис продолжает совершенствовать условия безопасности для сохранности ваших средств. Время работы сервиса: с понедельника по субботу, с 10:00 до 21:00 по МСК выходной день: воскресенье Контакты: Связаться с нами вы можете через онлайн чат на сайте cryptotims.com С уважением cryptotims.com    
    • Gate.io залистит Blast (BLAST)                                        Gate.io начнет торговлю BLAST (BLAST) в 15:00 (UTC) 26 июня 2024 года. Доходность от Blast достигается за счет ставок ETH и протоколов RWA. Доход от этих децентрализованных протоколов автоматически передается обратно пользователям Blast. На Blast это 3,4% для ETH и 8% для стейблкоинов.   Символ токена: BLAST Веб-сайт: https://blast.io/en Начало торгов: в 15:00 (UTC) 26 июня 2024 г. Депозит (BLAST) : https://www .gate.io/myaccount/deposit/BLAST Tорговля Blast (BLAST) на рынке USDT через: https://www.gate.io/trade/BLAST_USDT                     Blast Foundation завтра выкатит токен BLAST                                             Токеномика Blast   50 млрд — сообществу (50% от эмиссии, которая составляет 100 млрд). 17 млрд — распределят в рамках первой фазы аирдропа. 0.1% крупшейших кошельков имеют вестинг на полгода. 8 млрд — в фонд Blast. 25.5 млрд — основным вкладчикам с анлоком. 16.5 млрд — инвесторам также с анлоком.
    • Торгуя мемкоином WaterCoin, за 20 минут трейдер заработал почти $3 млн   Согласно информации аналитиков Lookonchain, как только начались торги мемкоином WaterCoin, его курс вырос на 83%. Благодаря такому скачку стоимости один из трейдеров заработал несколько миллионов. Сначала он купил 612,23 млн WATER (22,71% от общей эмиссии) за 16 900 SOL ($2,1 млн) в блоке добавления ликвидности. И буквально через 20 минут после повышения стоимости актива тут же продал весь запас монет, но уже за 39 279 SOL ($5 млн). Таким образом, прибыль удачливого трейдера составила 22 379 SOL ($2,9 млн). А вот другому трейдеру не повезло, как отметили эксперты Lookonchain. Пользователь приобрёл 177,9 млн WATER за 15 000 SOL ($1,9 млн). Однако через 10 минут из-за снижения курса актива трейдер получил на обратном обмене всего 9306 SOL ($1,2 млн). Таким образом, он потерял 5694 SOL ($716 400). Интересный факт: аналитики Lookonchain обратили внимание на странное движение средств на кошельке разработчика проекта. Разработчик перевёл 844,44 млн WATER на 11 новых кошельков, которые не принимали участия в предварительной продаже, а потом эти адреса получили более 18 600 SOL ($2,35 млн) на продаже криптовалюты. С чем связаны такие действия разработчика, эксперты пока не смогли выяснить.
    • LuckyChange предлагает полуавтоматический, безопасный и быстрый обмен электронных валют в течение 10-60 минут. Мы предоставляем удобный интерфейс для обмена с поддержкой мобильной версии сайта и индивидуальное клиентское обслуживание. Мы постоянно совершенствуем наш сервис, улучшая качество нашей работы. Обращайтесь к нам в любое время с любыми вопросами, мы всегда рады новым клиентам.
    • Embrace Full Control Over Your Crypto with Quppy's Self-Custody Wallets 🛡💼 🔐 Take charge of your digital assets with a self-custody wallet from Quppy! Why trust third parties when you can securely manage your cryptocurrencies yourself? What is a Self-Custody Wallet? A self-custody wallet empowers you to store and manage your cryptocurrencies directly on your personal devices, ensuring you are the sole controller of your digital assets. Benefits of Self-Custody with Quppy: - Full Control: You manage your keys, you manage your crypto. - Security: Enhanced protection from third-party risks. - Privacy: Keep your financial activities confidential and under your control. Quppy's Hot Wallet Solution: Quppy’s hot wallet offers the convenience and accessibility you need for daily transactions while ensuring your crypto remains secure. 🌐 Discover how Quppy can support your journey towards true financial autonomy. Explore more about our secure, user-friendly platform ➡️ quppy.com
×
×
  • Create New...