Lightning Network開發人員確認利用已識別的漏洞

Lightning Network開發人員確認利用已識別的漏洞

Lightning Labs和ACINQ的技術總監Olaoluva Osuntokun證實了Lightning網路協議中漏洞的實際利用案例,該協議的存在於8月底得知。

在Linux基金門戶網站的一份報告中,Osuntokun指出,確實記錄了常見漏洞和披露資料庫中利用漏洞的案例,並再次提醒需要將客戶端更新到當前版本。

閃電實驗室的代表也提出了同樣的提醒。以下版本被視為易受攻擊:

LND 0.7及以下版本; c-lightning 0.7及以下版本; eclair版本0.3及以下。

同時,BTCPay伺服器處理服務的代表注意到客戶端版本1.0.3.128及更早版本不易受攻擊,因為前一段時間內已實現對LND 0.7.1和c-lightning 0.7.2的支持。

Lightning Labs的開發人員還指出,他們對可以支付到支付渠道的金額設置限制並非徒勞。

「會有錯誤。不要存入超過您願意在Lightning Network上丟失的金額。「

回想一下,最初關於可能導致資金損失的漏洞,Blockstream開發商Rusty Russell說。這些項目的代表緊急發布了他們軟體的更新,敦促所有用戶安裝它們。

在Twitter上關注ForkLog

資訊來源:由0x資訊編譯自FORKLOG。版權歸作者Андрей А所有,未經許可,不得轉載
提示:投資有風險,入市需謹慎,本資訊不作為投資理財建議。請理性投資,切實提高風險防範意識;如有發現的違法犯罪線索,可積極向有關部門舉報反映。
你可能還喜歡