Ataque de Serviço de Rede de Lightning de Custodial de LN Neuling descoberto Hacker vence 6 drivers LN-

Ataque de Serviço de Rede de Lightning de Custodial de LN Neuling descoberto Hacker vence 6 drivers LN-

6 Serviços de custódia da rede de raios atacados, o pesquisador divulga os infratores antes de divulgar conhecimento

Um redditor chamado Satoshi imprudente Publicado como não postagem de despacho em R/Bitcoin no último sábado e revelou como ele teve uma vulnerabilidade para as taxas de roteamento e alguns dos serviços. O ataque de pesquisa foi realizado de boa fé e, depois que ele foi concluído, ele passou os erros para os serviços ofensivos antes de publicar seus resultados. O implacável Satoshi usou o ataque da Rede Lightning (LN) em seis serviços diferentes, incluindo bitfinex , okex , mercados , e writingOfSatoshi. .

> The Reddit-Post, que foi publicado pela Reckless Satoshi em 18 de setembro de 2021

O implacável Satoshi disse que o ataque era "barato, mas não livre" e um "ataque simples". Depois de depositar fundos nos serviços de custódia, o Reckless Satoshi "usa um nó que encaminha os pagamentos entre o Serviço de Custódia e o Nó de Recebimento".

Os parâmetros do ataque de acordo com o código do GitHub publicado por Satoshi imprudente

"Se um retorno líquido positivo for possível, apenas o valor da taxa e a velocidade da transação devem ser otimizados para ver o tamanho do dano", acrescentou Satoshi imprudente. "É fácil ver como esse ataque a todos os serviços deve ser viável [uma] taxa de retirada gratuita".

Também Satoshi cruel publicou seu ataque no Code Repository-Site Github. Depois de explicar como ele colocou um nó no meio, o pesquisador acrescentou:

Este é um dos ataques mais simples. Na verdade, o único ataque de LN que vem à mente, mas sou apenas um recém -chegado ao processo de aprendizado. Suponho que haja pessoas que são muito mais capazes de realizar esta pesquisa. Quem sabe, talvez tenha havido perdas significativas no passado que não foram anunciadas.

O valor total da rede de raios é de US $ 112 milhões, um aumento de mais de 100 % desde o final de julho

Os visitantes que leram o Reckless Satoshi Forentee Thread agradeceram a fazer a pesquisa e transmitiram os erros a certos fornecedores de LN mantidos. "Fico satisfeito em ver que as pessoas não apenas cortam/exploram o sistema para fins maliciosos, ou para obter lucros rápidos", uma pessoa Discloss. Além disso, vários redditores discutem os resultados de Satoshi imprudente AGROTM_MEDIUM=web2x/concorrer ax) "https://www.reddit.com/r/bitcoin/centmets/pqjcvo/stealing_sats_from_lightning_network/hdci4mj?utm_source=share&utm_medium=web2x&conext=3" Rel = "noopener">

A rede Lightning Total foi fechada na segunda-feira, 20 de setembro de 2021, de acordo com as estatísticas do Defipulse.com

No momento da redação deste artigo, o valor total bloqueado (TVL) da Rede Lightning caiu 9,3 % nas últimas 24 horas. Since July 20, 2021, the LN TVL has risen from $ 56 million on this day (2,600+.) By over 100 % over 100 % BTC ) $ 112 million TVL in Lightning Network. Grande parte do declínio da TVL de 9,3% na LN se deve ao recente colapso do mercado de criptografia na segunda -feira de manhã, 20 de setembro, já que a economia criptográfica perdeu 9% nas últimas 24 horas.

O que você acha do ataque da rede Lightning descrito pelo Redditor Reckless Satoshi? Deixe -nos saber sua opinião sobre este tópico nos comentários abaixo.

Créditos da foto : Shutterstock, Pixabay, Wiki Commons, defipulse.com

(função (d, s, id) { var js, fjs = d.getElementsytagName (s) [0]; if (d.getElementById (id)) retornar; JS = D.CreatElement (s); js.id = id; js.s.src = "https://connect.facebook.net/en_us/sdk.js#xfbml=1&version=v3.2"; fjs.parentnode.insertbear (JS, FJS); } (Documento, 'script', 'facebook-jssdk'));