成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CVE-2020-26896:閃電網絡被曝安全漏洞

安全 漏洞
閃電網絡的開發團隊近日公布了該加密貨幣協議和軟件實現中的多個安全漏洞詳情,攻擊者利用這些漏洞可以通過攔截智能合約來引發DoS 攻擊或破壞加密貨幣交易。
閃電網絡是運行在比特幣、以太坊這樣的基于區塊鏈的加密貨幣之上的支付協議,旨在加速區塊鏈交易的速度。閃電網絡官網現實,利用閃電網絡就行區塊鏈交易無需擔心區塊的確認時間,支付的速度在毫秒到秒級。

閃電網絡的開發團隊近日公布了該加密貨幣協議和軟件實現中的多個安全漏洞詳情,攻擊者利用這些漏洞可以通過攔截智能合約來引發DoS 攻擊或破壞加密貨幣交易。

[[348007]]

漏洞詳情

這些漏洞最早是在今年4月被Chaincode實驗室的Antoine Riard發現。發現后,Riard就將漏洞詳情通過給了閃電網絡(LND)團隊以及c-lightning 和 Eclair 實現的開發者。

CVE-2020-26895

由于區塊鏈協議需要處理金錢,因此引入了許多額外的安全措施,其中一個概念就是"transaction standardness"(交易標準化)。交易標準化會在節點的比特幣共識規則基礎上強制執行一個防DoS 的規則。交易標準化的可延展性同時也可能會引發針對加密貨幣協議的攻擊,比如使正常的有效交易變得無效。交易標準化的面非常寬,任何標準化的錯誤都可以引發閃電網絡節點資金的損失。這類漏洞可以引發資金被黑或成為為DoS 攻擊的基礎。

CVE-2020-26896

第二個漏洞允許攻擊者攔截和竊取交易雙方簽名的哈希時間鎖定合約(Hashed Timelock Contract,HTLC)。HTLC是加密貨幣協議使用的一個智能合約,在給定的時間周期內向接收者提供確認交易/支付的能力。無法適當地及時生成HTLC會使交易無效。

如果該漏洞被利用,原始的發送者會發現交易的賬單,但是并沒有進行支付。通過利用該漏洞,攻擊者可以破壞進行中的交易,不對賬單進行支付。

這2個漏洞非常嚴重,因為閃電網絡節點信道連接是開放的,用戶可以在不通知任意節點的情況下自由地提取資金。閃電網絡節點是熱錢包,因此漏洞如何被利用就可能會直接對受害者帶來財產損失。

漏洞影響和補丁

漏洞影響LND 0.11.0-beta 之前版本。目前漏洞已經在lnd 0.11.0 及更高版本中修復。由于代碼是開源的,協議也是公開運行的,因此漏洞的補丁是和其他補丁一起分發、隱蔽進行的。

參考來源:

  • https://www.bleepingcomputer.com/news/security/lightning-network-discloses-concerning-crypto-vulnerabilities
  • https://gist.github.com/ariard/6bdeb995565d1cc292753e1ee4ae402d
  • https://lists.linuxfoundation.org/pipermail/lightning-dev/2020-October/002855.html
  • https://lists.linuxfoundation.org/pipermail/lightning-dev/2020-October/002857.html
【責任編輯:趙寧寧 TEL:(010)68476606】

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2015-08-26 10:14:29

2009-02-03 09:01:40

2015-05-08 12:11:14

2009-02-19 17:36:13

Windows MobMy Phone

2021-09-29 10:48:48

比特幣區塊鏈數據

2019-02-21 10:11:49

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2023-09-21 22:34:56

2021-09-17 10:26:39

漏洞任天堂DLL

2011-11-10 16:59:26

當當網安全漏洞用戶資料

2021-12-30 15:18:18

安全漏洞攻擊身份驗證

2014-12-24 12:34:48

2010-05-06 14:26:21

2023-07-29 11:15:47

2013-01-14 12:15:51

2024-10-09 14:40:42

2023-12-31 09:06:08

2023-08-14 19:51:43

2014-04-09 10:27:29

2023-07-29 13:19:52

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产成人av好男人在线观看 | 欧美精品久久 | 久草在线影 | 中文字幕av高清 | 一区二区在线 | 香蕉久久a毛片 | 天天操天天干天天爽 | 成人国产精品 | 欧美一区不卡 | 国产成人精品在线播放 | 五月婷亚洲| 成人免费视频在线观看 | 欧美精品一区二区三区在线四季 | 久久99国产精品久久99果冻传媒 | 久久久免费 | www成人免费 | 麻豆精品国产免费 | 日韩欧美一区二区三区在线播放 | 凹凸日日摸日日碰夜夜 | 日韩视频免费 | 91精品国产乱码久久久久久 | 国产成人a亚洲精品 | 欧美成视频 | 日韩精品久久一区二区三区 | 一区二区三区中文字幕 | 国产美女免费视频 | 国产免费a视频 | 伊人网一区 | 国产一区二区三区四区 | 婷婷免费视频 | 中文字幕精品一区二区三区精品 | 在线一区二区三区 | 成人动漫一区二区 | 日韩中文字幕一区二区 | 蜜月aⅴ免费一区二区三区 99re在线视频 | 欧美在线亚洲 | 国产精品污www在线观看 | www.国产.com| 羞羞网站在线免费观看 | 夜久久 | 二区在线视频 |