Attacco di servizio della rete Lightning Custodial da LN Neuling scoperto-Hacker Beats 6 LN Driver-

Attacco di servizio della rete Lightning Custodial da LN Neuling scoperto-Hacker Beats 6 LN Driver-

Il 18 settembre, un Redditor pubblicato nel forum R/Bitcoin e ha spiegato come ha scoperto un modo per gli "Attack" [i] servizi di custodia da Lightning Network. "L'account Reddit chiamato" sconsiderato satoshi "voleva scoprire se una" discrepanza tra le commissioni di routing reali e la tassa di transazione del servizio può essere sfruttata proficuamente ". Il ricercatore ha annunciato che voleva vedere quanto potesse essere grande il danno e ha detto:" È male ".

6 Servizi di custodia della rete Lightning Attaccati, il ricercatore rivela i trasgressori prima di divulgare le conoscenze

un Redditor chiamato sconsiderato satoshi pubblicato come POST di UNIPITION su r/bitcoin lo scorso sabato e ha svelato come aveva avuto una vulnerabilità per le spese di routing e alcuni dei servizi di assunzione della presenza. L'attacco di ricerca è stato condotto in buona fede e dopo essere stato completato, ha trasmesso gli errori ai servizi offensivi prima di pubblicare i suoi risultati. Lo spietato Satoshi ha usato l'attacco Lightning Network (LN) su sei diversi servizi, tra cui bitfinex , muun , muun , okex , nopener , writingofsatoshi. .

The Reddit-Post, che è stato pubblicato da Sociness Satoshi il 18 settembre 2021

Lo spietato Satoshi ha detto che l'attacco era "economico ma non gratuito" e un "semplice attacco". Dopo aver depositato fondi nei servizi di custodia, Satoshi sconsiderato "usa un nodo che inoltra i pagamenti tra il servizio di custodia e il nodo ricevente".

width =
I parametri dell'attacco secondo il codice GitHub pubblicato da Sociness Satoshi

"Se è possibile un rendimento netto positivo, solo l'importo della tassa e la velocità della transazione devono essere ottimizzati per vedere quanto potrebbe essere grande il danno", ha aggiunto Satoshi sconsiderato. "È facile vedere come questo attacco a ogni servizio debba essere fattibile [una] tassa di prelievo gratuita."

anche spietato satoshi ha pubblicato il suo attacco al github del sito di deposito di codice. Dopo aver spiegato come ha fatto un nodo nel mezzo, il ricercatore ha aggiunto:

Questo è uno degli attacchi più semplici. In realtà l'unico attacco LN che mi viene in mente, ma sono solo un nuovo arrivato nel processo di apprendimento. Presumo che ci siano persone che sono molto più in grado di svolgere questa ricerca. Chissà, forse in passato ci sono state perdite significative che non sono state annunciate.

Il valore totale della rete Lightning è di $ 112 milioni, con un aumento di oltre il 100 % dalla fine di luglio

I visitatori che hanno letto il thread sconsiderato di Satoshi Formaggio gli hanno ringraziato per fare la ricerca e hanno trasmesso gli errori a alcuni fornitori di LN mantenuti. "Sono lieto di vedere che le persone non solo tagliano/sfruttano il sistema per scopi dannosi o per realizzare profitti rapidi", una persona Disclosure. Inoltre, un certo numero di Redditor discutono i risultati di Satoshi sconsiderato ha discusso di ciò che dovresti chiama l'attacco a .

width =
La rete Lightning ha chiuso lunedì 20 settembre 2021, in conformità con le statistiche di Defipulse.com

Al momento della stesura, il valore totale bloccato (TVL) della rete Lightning è diminuito del 9,3 % nelle ultime 24 ore. Dal 20 luglio 2021, la LN TVL è passata da $ 56 milioni in questo giorno (2.600+.) Con oltre il 100 % oltre il 100 % btc ; Facci sapere la tua opinione su questo argomento nei commenti qui sotto.

;

(function (d, s, id) { var js, fjs = d.getElementSyTagName (S) [0]; if (d.getElementById (ID)) return; JS = D.Createlement (S); js.id = id; js.s.src = "https://connect.facebook.net/en_us/sdk.js#xfbml=1&version=v3.2"; fjs.ParentNode.insertbear (JS, FJS); } (Documento, 'script', 'facebook-jssdk'));