Error de red oculta de Lightning permitido gastar bitcoins 'falsos'


Error de red oculta de Lightning permitido gastar bitcoins 'falsos'

Un error descubierto en Lightning Network en junio, que permitió que se gastaran bitcoins lightning no respaldados por bitcoins reales, se ha abordado oficialmente en un nuevo informe de revelación completo de desarrolladores publicado el viernes. Según los informes, el problema se ha solucionado, pero la supervisión de seguridad arroja dudas sobre un protocolo que ya se ha analizado exhaustivamente, y si es realmente factible una liberación adecuada de LN en el corto plazo.

Lea también: Los comerciantes lamentan los nuevos requisitos de identidad de Localbitcoins

Lightning Bug en junio

El 27 de junio, el desarrollador Rusty Russell descubrió la falla de seguridad mientras ejecutaba pruebas en la red. Como el error no fue descubierto de forma independiente por entidades maliciosas, es poco probable que se haya causado un daño importante, aunque la evidencia concluyente mostró que al menos una explotación del error ocurrió "en la naturaleza" el 7 de septiembre. el problema era revelado

en agosto, después de que la mayoría de los usuarios se hubieran actualizado, que culminó con el lanzamiento del 27 de septiembre de la divulgación reporte.

Error permitido de la red Lightning oculta Gasto de bitcoins "falsos" "width =" 1600 "height =" 800 "srcset =" https://news.bitcoin.com/wp-content/uploads/2019/09/shutterstock_1166139883.jpg 1600w, https://news.bitcoin.com/wp-content/uploads/2019/09/shutterstock_1166139883-300x150.jpg 300w, https://news.bitcoin.com/wp-content/uploads/2019/09/shutterstock_1166139883-768x384 .jpg 768w, https://news.bitcoin.com/wp-content/uploads/2019/09/shutterstock_1166139883-1024x512.jpg 1024w, https://news.bitcoin.com/wp-content/uploads/2019/09 /shutterstock_1166139883-696x348.jpg 696w, https://news.bitcoin.com/wp-content/uploads/2019/09/shutterstock_1166139883-1392x696.jpg 1392w, https://news.bitcoin.com/wp-content/uploads /2019/09/shutterstock_1166139883-1068x534.jpg 1068w, https://news.bitcoin.com/wp-content/uploads/2019/09/shutterstock_1166139883-840x420.jpg 840w "tamaños =" (ancho máximo: 1600px) 100vw 1600px

El informe dice:

Un nodo de rayo que acepte un canal debe verificar que la salida de la transacción de financiación de hecho abre el canal propuesto. De lo contrario, un atacante puede afirmar que abre un canal, pero no paga al igual o no paga el monto total … Las implementaciones no siempre hicieron esta verificación.

Las implementaciones enumeradas que eran vulnerables fueron c-lightning v.0.7.0 y posteriores, lnd v.0.7.0 y posteriores, y eclair v.0.3.0 y posteriores. Algunas implementaciones solo verificaron los datos parciales necesarios para confirmar la autenticidad de la transacción. Según el informe "Sin embargo, NO requirió que el receptor verifique realmente que la transacción es la prometida por el financiador: tanto la cantidad como el scriptpubkey real".

Todos los sistemas parecen volver a funcionar ahora, el informe de errores detalla que el descubrimiento, a pesar de todos los problemas que causó, "brindó la oportunidad de probar las comunicaciones y los métodos de actualización en todo el ecosistema de rayos".

El escepticismo permanece

Si bien esta falla de seguridad se solucionó de manera relativamente eficiente, y ninguna red está más allá de la crítica, muchos en el espacio criptográfico todavía están en desacuerdo con el protocolo de pago de la capa dos por varias razones. Al abordar este informe más reciente en Twitter, Peter Rizun de Bitcoin Unlimited escribió:

Otros son críticos con la confianza que se requiere para usar la red y la necesidad de permanecer en línea, ya que en última instancia es una solución fuera de la cadena que requiere intermediarios que también están en línea al mismo tiempo y que tienen suficientes fondos disponibles para moverse. la transacción deseada de un usuario a lo largo. Las ideas controvertidas, como las torres de vigilancia, tampoco han ayudado a la gente a darle brillo a LN, debido al potencial que tienen para que los organismos de vigilancia como la policía y los gobiernos establezcan una influencia indebida y repriman la liquidez. Para aquellos relativamente nuevos en LN y algunos de los posibles obstáculos que presenta, Rizun también ha publicado un video ilustrado fácil de entender aquí. Si Lightning alguna vez emerge de su etapa experimental, entonces el mercado puede tener una buena y completa oportunidad. El problema es que algunos todavía se preguntan si ese día difícil de alcanzar llegará alguna vez.

¿Qué piensas de Lightning Network? Háganos saber en la sección de comentarios.


Créditos de imagen: Shutterstock.


¿Sabías que también puedes comprar Bitcoin Cash en línea con nosotros? Descargue su billetera Bitcoin gratis y dirígete a nuestro Comprar página de Bitcoin Donde puedes comprar BCH y BTC de forma segura

Graham Smith

Graham Smith es un expatriado estadounidense que vive en Japón, y el fundador de Voluntary Japan, una iniciativa dedicada a difundir las filosofías de la no escolarización, la propiedad individual y la libertad económica en la tierra del sol naciente.



LO MÁS LEÍDO

Leave a Reply

Your email address will not be published. Required fields are marked *