[新聞] 「比特幣閃電網路」出現資安漏洞

作者: lolo0856 (lolot)   2019-09-11 13:49:51
新聞網址:https://reurl.cc/5gqGvM
於上(8)月 30 日,比特幣閃電網路開發人員羅斯帝・羅素(Rusty Russel)披露了閃電
網路的軟體的安全漏洞。隨後,在昨(10)日,閃電網路實驗室的首席技術長 Olaoluwa Os
untokun 也證實這個消息。
閃電網路是比特幣的第二層支付協議,設計目的是實現交易雙方的即時交易,目前還處於「
非常早期的階段」。其核心概念為,在交易者雙方之間,建立一個鏈下的支付通道。只要雙
方的通道一打開,就可以進行無數筆鏈下交易,關閉通道之後,再將最後的交易狀態放在比
特幣主鏈上。
Olaoluwa Osuntokun 證實了「這個 CVE(漏洞)1 已遭有心人士利用」,並表示多個節點
的軟體版本都是高危險版本,呼籲節點應儘速更新最新的軟體,以避免有用戶受害。
目前尚不知道有多少用戶受到影響,亦不清楚損失多少比特幣。
[註*1]:CVE 全名為 Common Vulnerabilities and Exposures,意指程式中的漏洞與風險
。由於同樣漏洞可能有不一樣的名稱,所以 CVE 就像一個字典,讓這些漏洞有一個公共的
名稱。
羅斯帝・羅素在其 8 月 30 日的文章中指出:
「在閃電網路的各種版本軟體都發現的可能導致資金損失的安全性問題;詳細訊息會在 4
周內發布。在此之前,請升級最新版本。」
閃電網路實驗室也在推文中強調閃電網路仍處於「起步階段」:
「我們還想提醒社群,我們在閃電網路上加了一些措施,以減少資金損失。
由於處於早期階段,未來的軟體也可能會有安全漏洞,所以請不要放太多的資金在閃電網路
上。」
受影響的版本包括 Ind 版本 0.70 及 0.70 之前的版本、C-Lightning 0.70 及之前版本、
以及 éclair0.3 及之前的版本。
原文:動區
作者: whataniceday (新手)   2019-09-11 14:00:00
作者: DarkerDuck (達克鴨)   2019-09-11 15:22:00
都18個月*n了,還在早期階段.......很早就說這東西就是出來搞笑的,竟然被當成擴容方案LN要推就只有兩個方向,一個就是有保險的託管錢包安全性差沒關係,錢包商要能幫忙吃下去跟銀行一樣不然就是和應用綁在一起,譬如取代BTT或是BAT但是要這樣做至少要能夠應用開起來開通道,結束關通道LN根本做不到,on-chain手續費太貴,連應用都無法做看起來關於閃電支付,還是中本聰早就提出的零確認方案最實用,本來就快如閃電且實用,還搞個疊床架物的LN..
作者: camellala (茸硬抬名器)   2019-09-11 15:48:00
一樓的圖神解
作者: allen139443 ( ∩ д ∩ )   2019-09-11 17:56:00
stddy:這一定是BCH收買的假新聞
作者: mithuang (阿明)   2019-09-11 18:06:00
還在起步階段啦,十八個月後再看好唄
作者: sdtty (龍井裘德洛)   2019-09-11 21:49:00
閃電網路發展是好是壞都無所謂,死囤的人才不管這個,那些把支付當成幣圈關鍵指標的人真的是大錯特錯,看看bch就是一個例子,bch手續費便宜的要命,但真實交易量卻少得可憐,只能靠自己刷單,光這個地址1b1itzeSKYEKhdcthUSnNJ47Fx2U8Zwwn就已經刷了400萬多筆資料
作者: mike0608 (Mike Wu)   2019-09-11 22:08:00
那這樣看來中本聰也是大錯特錯 期望比特幣可以拿來支付
作者: camellala (茸硬抬名器)   2019-09-11 22:24:00
斯德哥爾摩症候群
作者: wtl (比特)   2019-09-11 23:30:00
比特幣可以當支付不過不是現在 貨幣化之後 現在根本不是貨幣貨幣化之路是很漫長的 也不能保證BTC能演化完成 看BTC能走到哪 有支付功能不見得大家會拿來支付 法幣是最好的支付 因為法幣會貶值 當然是先花掉 不管是什麼幣只要你期待未來會升值 那支付功能上就比不過法幣 除非這個幣貶值的比法幣還快 但是這樣你就不會想持有這個幣
作者: jixian (litMager)   2019-09-12 08:09:00
可以不要整天講幹話嗎之前是貨幣現在又變成不是貨幣了...那不要叫bitcoin了啦 惹人誤會
作者: sdtty (龍井裘德洛)   2019-09-12 08:27:00
劣幣還存在時,大量良幣=比特幣會被收起來囤積。但比特幣這良幣的缺點是不能囤太久,囤到主鍊手續費不足,良幣開始變涼幣。所以現階段最快的方法就是幣價翻倍以抵銷每四年收益減半,而在33次減半大概132年之間,幣圈要持續找出讓比特幣流動的需求,否則幣價最終得漲2^33=8,589,934,592倍.....是說應該看不到比特幣被挖完的那一天了,到時候要請兒孫燒封信告訴我們
作者: camellala (茸硬抬名器)   2019-09-12 12:18:00
為什麼產出減半,就一定會漲一倍?
作者: DarkerDuck (達克鴨)   2019-09-12 12:25:00
因為比特幣是儲值黑洞,只能存不能花,信徒也不能賣所有供給只會來自於挖礦,所以一百年後挖完後比特幣的價格等於無限大,各位觀眾,是無限大~~~~~~~~千萬不要讓shitcoins限制了你的想像力現在參與只有2100萬枚的BTC俱樂部財富自由的捷徑就是如此樸實無華並且枯燥
作者: sdtty (龍井裘德洛)   2019-09-12 12:41:00
這招是行銷學的定錨效應,先喊100%的發大財數字驚艷大家,然後一傳十十傳百,最後大夥在自我實現下,形成漲一倍的結果,韓鍋魚就快選上總統了,台灣人就吃這套阿以上開玩笑的,主要是因為SF的估價模式,不過這模式可是估漲十倍呢。。。。我只喊一倍已經很客觀了https://digitalik.net/btc/
作者: camellala (茸硬抬名器)   2019-09-12 12:47:00
只要跟著吹吹喊發大財就會發大財就對了
作者: DarkerDuck (達克鴨)   2019-09-12 12:50:00
見面第一句話,比特幣發大財
作者: sdtty (龍井裘德洛)   2019-09-12 13:09:00
雖然市儈,但發大財真的才是幣圈最大需求
作者: camellala (茸硬抬名器)   2019-09-12 13:20:00
樓上明天會跟著月亮走吧
作者: sdtty (龍井裘德洛)   2019-09-12 13:30:00
囤幣發大財總比支付買咖啡更有強度吧?
作者: camellala (茸硬抬名器)   2019-09-12 13:42:00
咖啡是棋子,囤幣是塞子
作者: jixian (litMager)   2019-09-12 13:50:00
講那麼多就是傳直銷阿自甘墮落成這樣還自爽靠話術話唬爛騙人進來還可以這麼沾沾自喜
作者: sdtty (龍井裘德洛)   2019-09-12 13:54:00
只要是好產品,傳直銷制度沒什麼不好,j大要不要也來一顆比特幣,很補哦
作者: john371911 (醬廖)   2019-09-12 18:02:00
樓上我要,你給我嗎☺

Links booklink

Contact Us: admin [ a t ] ucptt.com