Төтенше жағдайды түзету найзағай желісінің бұзылуын болдырмау үшін орналастырылған

Соңғы v0.15.3 нұсқасынан кейін. Lightning Network жаңартуы кезінде тәуелсіз киберқауіпсіздік зерттеушілері маңызды қауіпсіздік осалдығын анықтады, ол нашар актерлерге транзакцияларды талдауды тоқтатуға мүмкіндік береді.

Lightning Network Daemon (lnd) — Lightning желісінің қалған бөлігіне қосылуға мүмкіндік беретін қызметтер мен плагиндермен бірге Lightning Network түйінінің толық іске асырылуы, Bitcoin үшін Layer-2 блокчейн, ол ақылды келісім-шарттарды жасауға мүмкіндік береді. BTC желісінде іске қосылады.

Жаңарту ашылғаннан кейін бірнеше сағаттан кейін шығарылды

Қауымдастық мүшесі Бурактың жұмысы мен жауапты әзірлеушілерінің арқасында v0.15.4-бета түзетуі қате анықталғаннан кейін шамамен үш сағаттан кейін шығарылды.

Егер қараусыз қалдырсаңыз, қате болуы мүмкін тоқтатылды транзакциялар, егер оларды талдауға жауапты түйіндер нашар актерлердің шабуылына ұшыраған болса.

«Бұл lnd түйіндері куәгер енгізулерінің өте көп саны бар белгілі бір транзакцияларды талдауға қабілетсіздігін тудыруы мүмкін қатені түзетуге арналған жедел түзету нұсқасы».

Lightning желісін пайдаланатын әзірлеушілерге жаңартуды қолдану үшін енді екі апта уақыты бар. Одан кейін қазіргі уақытта орнатылған арна уақыт құлыптарының мерзімі аяқталады және түйіндерді қайтадан осал қалдырады.

Бір айдағы екінші сыни қате, Бурак ашқан

Lightning желісінің btcd сымын талдау кітапханасына әсер еткен ең соңғы қатені Бурак Twitter-де тауып, жариялады.

Қатені көрсету үшін пайдаланылған блокчейн транзакциясында әзірлеуші ​​мәселенің түпкі себебін көрсететін ауызша хабарлама қалдырды: «сіз cln іске қосасыз. Ал сен бақытты боласың».

Әзірлеуші ​​9 қазанда ұқсас қатені ашуға жауапты болды. Бұл жағдайда Бурак 998-ден 999 мультисиг транзакциясын жасады, оны LND және btcd түйіндері бірден қабылдамады. Бұл транзакция жазылған блоктың толығымен қабылданбауына әкеліп соқты, бұл бар болғаны $5.16 транзакциялық комиссияға әкелді.

Бұл қате Bitcoin қауымдастығындағы көптеген адамдарды қуантқанымен, ол әлі де жүйенің техникалық эксплуатациясы болды және көп ұзамай түзетілді.

Бұл осалдық туралы ақ қалпақ хакері Энтони Таунс хабарлады, ол ақпаратты Lightning Network жетекші әзірлеушісіне жіберді.

Осы екі қатені тез шешуге қарамастан, олар Lightning Network үшін қателерді сыйға тарту бағдарламасына шақыруға әкелді, өйткені олар тек адал ниеттен басқа ештеңе болмағандықтан хабарланды. Этикалық хакерлерге ұқсас қателерді табу және хабарлау үшін ынталандыру болмаса, болашақ мәселелерді кім бірінші таба алатынын айту мүмкін емес.

АРНАЙЫ ҰСЫНЫС (демеушілік берілген)

Binance Тегін $100 (ерекше): Бұл сілтемені пайдаланыңыз тіркелу және Binance Futures бірінші айда $100 тегін және 10% жеңілдік комиссияларын алу (терминдер).

PrimeXBT арнайы ұсынысы: Бұл сілтемені пайдаланыңыз тіркелу және депозиттеріңізде $50 7,000 алу үшін POTATOXNUMX кодын енгізіңіз.

Дереккөз: https://cryptopotato.com/emergency-hotfix-deployed-to-prevent-disruption-to-the-lightning-network/