闪电攻击:'你可以失去所有的比特币'
Lightning Labs警告用户,如果他们目前使用Lightning Network,他们将面临所有比特币的损失。
“不要把更多的钱放在闪电上,而不是你愿意失去的”,这不是激发用户信心或新用户采用的信息。
但这正是Lightning Labs在几个小时前发布的对用户不祥的警告。
他们还说:“现在也是提醒人们在这个早期阶段减少广泛资金损失的限制措施的好时机。会有虫子。“
这也是提醒人们在这个早期阶段减少广泛资金损失的限制措施的好时机。会有错误。
不要把更多的钱放在闪电上,而不是愿意输掉
– 闪电实验室 (@lightning)2019年9月10日
怎么下来
陷入困境的Lightning Network是第二层解决方案,允许用户立即以较低的费用从主比特币区块链中汇款。
8月30日,来自Lightning dev Rusty Russell的消息发送到开发人员邮件列表,警告多个Lightning节点版本易受攻击,需要立即更新:
“各种闪电项目都存在安全问题,可能导致资金损失。
详细信息将在4周内发布(2019-09-27),请在此之前升级。“
他没有透露漏洞的具体细节,以避免欺骗恶意演员,但显然他们也没有。
Lightning Labs的首席技术官承认漏洞利用
Olaoluwa Osuntokun,创业公司Lightning Labs的首席技术官
在过去24小时内,创业公司Lightning Labs的首席技术官Olaoluwa Osuntokun证实,该漏洞已被多次利用,导致资金损失。
他写道:“我们已经证实了CVE在野外被利用的情况。”
如果您没有使用这些实现的以下版本(这些版本已完全修补),那么您需要立即升级以避免资金损失的风险:
- lnd v0.7.1 – 任何0.7及以下的东西都是脆弱的
- c-lightning v0.7.1 – 任何0.7及以下的东西都是脆弱的
- eclair v0.3.1 – 任何0.3及以下的东西都是脆弱的
目前还没有关于受影响的用户数量或被盗资金数量的详细信息。
然而,Lightning仍然处于起步阶段,只有很少的质押(和可怕的回报),所以在这个阶段它不太可能是一个巨大的数额。
LIGHTNING遭遇攻击:'你可以失去你所有的比特币'首先出现在Micky上。