tp钱包注册 –

比特币闪电网络(Lighting Network)在一个月内暴露两个严重错误,开发团队Lighting Labs紧急释出节点更新文档。

比特币闪电网络连爆2次严重漏洞 Lightning Labs发布紧急更新

币圈子(120BTC.COM)讯:闪电网络协议是主要面向比特币的第二层支付协议,其设计目的是让交易双方能在链下进行,达到即时支付的需求。但近一个月来,闪电网络被发现了严重节点漏洞,导致LND(Lightning Network Daemon)节点无法同步比特币主网,昨日开发团队Lighting Labs在事发将近三个小时后,发布了紧急更新v.015.4节点软件更新档;这是一个月内被发现的第二次严重错误。

白帽试出漏洞,开发者:不会到测试网?

根据Lighting Labs的公告,闪电网络的某些LND节点因为btcd比特币节点的线路解析目录错误而停止同步,而GitHub上的障碍解释,是节点若遭到恶意通道(Channels)影响后,会使闪电网络产出的链状态过期后,后续不会再产出区块,但链下支付交易仍可使用。

这个漏洞是由白帽黑客@Burak触发的,由于可能导致上链时间逾时后,恶意交易者仍可在链下传送比特币,造成盗取事件,Lighting Labs才果断中断网络并要求各节点更新。

虽然@Burak公布了漏洞,但事实上他也造成了某种攻击,导致某些节点出现停止同步出块的状态,社群上对此举褒贬不一,而闪电网络开发者Jameson Lopp也略带无奈的回复他:「你知道有测试网这个东西对吧?」

43e4d5ae9c3aae4c1e1c6bd7883ab45.jpg

这名白帽其实在10月9日时他也发现了类似的严重漏洞,指出他创建了一个999笔中占有998笔的多签交易,该笔交易仅花了4.9美元手续费,在被LND节点拒绝后,导致整个区块和之后的所有区块都被拒绝,在发现当天,Lighting Labs也紧急发布了一个节点更新档来修复。

比特币闪电网络简况

比特币闪电网络简况

虽受漏洞影响,但闪电网络在现实世界的利用度仍在展开,在南非营运数个连锁超市的最大零售集团PicknPay在1日宣布接受比特币与闪电网络支付。该集团在南非有超过2,000个超市和零售商店。

闪电网络
比特币现金
比特币汇率
比特币减半
比特币暴跌

无聊猿爆合约含无限铸造漏洞!Yuga Labs创始人:已销毁问题私钥
无聊猿爆合约含无限铸造漏洞!Yuga Labs创始人:已销毁问题私钥
蓝筹NFT项目BAYC6日被爆出合约存在一把具有无限铸造权限的私钥,若遭恶意使用,恐酿成千上万个新无聊猿NFT倾销市场,引起社群热议。昨(8)日,Yuga Labs共同创办人发推表示已修补漏洞、成功撤销无限铸造所有权。

零时差漏洞 以太坊2.0客户端Teku呼吁用户紧急安装更新版本
零时差漏洞 以太坊2.0客户端Teku呼吁用户紧急安装更新版本
以太坊2.0客户端Teku今日发推文,紧急通知在Teku使用的Java日志软件log4j中发现了一个零时差漏洞,呼吁所有用户都应尽早下载更新版本,以避免在安全性上受到损害。不过,官方也表示,以我们使用log4j的方式,本身不认为Teku是具安全漏洞的,官方仍是发布了21.12.1版本以确保安全性。

比特币核心开发团队发布22.0版更新:支持Taproot升级
比特币核心开发团队发布22.0版更新:支持Taproot升级
比特币核心(Bitcoin Core)开发团队13日正式发布了Bitcoin Core 22.0版本,成为比特币神秘发明者中本聪13年前推出该比特币原始软件客户端的第22个主要版本,也是首个支持即将到来的比特币Taproot协议升级之主要Bitcoin Core版本。

跨链协议MultiChain爆漏洞!呼吁用户撤销6种代币的签名授权
跨链协议MultiChain爆漏洞!呼吁用户撤销6种代币的签名授权
跨链协议MultiChain(前身为跨链交易所Anyswap)今日(18)宣布,加密安全公司Dedaub发现该协议存在一个影响6个跨链代币的严重漏洞,其中包括WETH、PERI、OMT、WBNB、MATIC、AVAX。Multichain团队虽已修复该漏洞,但呼吁曾在平台路由器上批准过任一上述代币的用户,尽快撤销受影响代币的钱包权限。

警惕交易所骗局!某交易所框架严重逻辑漏洞可重置任意用户密码!
警惕交易所骗局!某交易所框架严重逻辑漏洞可重置任意用户密码!
相信对于币圈投资人来说没有什么比交易所和钱包安全更重要!此篇文章分析的漏洞来自白帽子三个月前提交至DVP漏洞平台的漏洞。在收到漏洞后,DVP平台便尝试着联系该系统的开发团队,经几个月尝试联系未果

Prysmatic Labs发布以太坊2.0测试网络,测试主网性能
Prysmatic Labs发布以太坊2.0测试网络,测试主网性能
Prysmatic Labs最新发布的测试网络将有助于推动下一代以太坊规范的推出,以太坊2.0将当前需要耗费大量算力的工作量证明(PoW)共识机制替换成了权益证明(PoS)机制。

ADA币更新:解决了PoS的大部分问题,拜伦重新启动无漏洞
ADA币更新:解决了PoS的大部分问题,拜伦重新启动无漏洞
IOHK的首席执行官Charles Hoskinson在复活节视频更新中谈到了Cardano的开发状况,他说正在进行的Byron重新启动已经成功且没有错误。除此之外,他还透露,治理方面正在取得巨大进展,社区和Cardano团队都在努力传播有关Cardano的信息

0.5个比特币就能锁定大部分流动性,支付通道漏洞让闪电网络瘫痪!
0.5个比特币就能锁定大部分流动性,支付通道漏洞让闪电网络瘫痪!
在一篇新论文中,我们讨论了在支付通道网络中构建无需信任多跳支付过程中出现的一个基本漏洞。我们提出两种攻击方式:第一种旨在长时间锁定尽可能多的高流动性通道,第二种旨在将中枢(hubs)与网络的其余部分隔离。

发表回复

您的电子邮箱地址不会被公开。


Warning: Cannot modify header information - headers already sent by (output started at /www/wwwroot/kddns.cn/wp-includes/class.wp-styles.php:214) in /www/wwwroot/kddns.cn/index.php on line 18