闪电网络大额通道wumbo存在漏洞,或导致通道瘫痪两周
比特币闪电网络独立开发者Joost Jager概述了这个微支付网络的一种漏洞,其可以致使攻击者在几乎不费力气且零成本的情况下攻击支付通道。
不过,他说他正在努力寻找一个可能的解决方案。
Jager表示,这类攻击可以在wumbo通道上进行。在交易方相互同意的前提下,wumbo通道可以在闪电网络上实现更大额的交易。
wumbo通道取消了常规闪电通道所能持有的比特币数量的限制——按当前的价格计算,该通道的比特币价值约为1760美元。其还取消了个人支付450美元的上限。
Jager说wumbo通道可能被利用,因为该通道在任何时候都不能持有超过483哈希和时间锁合约(HTLCs),不管容量有多大。因此,一个作恶者向自己发送483笔小额支付,并控制HTLCs,足以使一个通道瘫痪长达两周。
这位开发者举例证明了可以通过使用最大线路长度来增加loop和更多的合约来实现这一攻击,只需少量的投入,在这个例子中就是580万聪。
“如果幸运的话,他们只需要支付54笔支付就可以完成攻击。一个小小的通道就能让两位数的比特币瘫痪。”他补充说,他已经为闪电节点项目启动了一个名为Circuit Breaker(熔断)的新防火墙来解决这个问题。当被问及这种“恶意攻击”是否是闪电网络目前最严重且未解决的攻击向量时,他补充说:
“这取决于你如何定义严重。还有其他的攻击类型会让你损失资金,这看起来更糟。但这个问题是最大的问题之一,因为我们不知道如何解决。”使用wumbo通道,用户可以发出信号,表示他们想要发送超出常规限制的比特币,并找到一个愿意接收这笔支付的节点。常规的闪电网络用户发送微支付将不会受到影响,但对于商户和企业支付来说,这是一个更好的选择。
越来越多的人开始接受wumbo通道,Bitfinex也在最近宣布支持这个通道。
热门新闻
- 1美国政府指控东南亚电诈巨头太子集团:12.7万枚比特币与150亿美元资产被没收
- 2美国政府比特币储备飙升至360亿美元:司法部史上最大规模没收行动
- 3美国司法部没收12.7万枚比特币,政府加密储备增至360亿美元
- 4鲍威尔释放停止缩表信号:金融市场流动性危机或成主因
- 5比特币现货交易量飙升至440亿美元,未平仓合约骤降140亿美元:市场迎来“受控重置”?
- 62025年以太坊价格预测:鲸鱼加速囤币,ETH剑指6,000美元,AlphaPepe成市场新宠
- 7玩偶姐姐亲述炒币经历:借假修真博流量,巨亏800万美元后逆风翻盘
- 8比特币未来走势仍存变数:分析师强调需关注这些关键图表
- 9币安深陷“10·11事件”:加密市场史上最大清算风暴
交易平台最新公告查看更多>
成交额排行榜
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥6,166.00亿 |
2 | ![]() |
¥2,378.83亿 |
3 | ![]() |
¥440.95亿 |
4 | ![]() |
¥170.49亿 |
5 | ![]() |
¥1,616.32亿 |
6 | ![]() |
¥822.78亿 |
7 | ![]() |
¥1,922.28亿 |
8 | ![]() |
¥11.95亿 |
9 | ![]() |
¥78.90亿 |
10 | ![]() |
¥392.96亿 |