成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CVE-2020-26896:閃電網絡被曝安全漏洞

安全 漏洞
閃電網絡的開發團隊近日公布了該加密貨幣協議和軟件實現中的多個安全漏洞詳情,攻擊者利用這些漏洞可以通過攔截智能合約來引發DoS 攻擊或破壞加密貨幣交易。
閃電網絡是運行在比特幣、以太坊這樣的基于區塊鏈的加密貨幣之上的支付協議,旨在加速區塊鏈交易的速度。閃電網絡官網現實,利用閃電網絡就行區塊鏈交易無需擔心區塊的確認時間,支付的速度在毫秒到秒級。

閃電網絡的開發團隊近日公布了該加密貨幣協議和軟件實現中的多個安全漏洞詳情,攻擊者利用這些漏洞可以通過攔截智能合約來引發DoS 攻擊或破壞加密貨幣交易。

[[348007]]

漏洞詳情

這些漏洞最早是在今年4月被Chaincode實驗室的Antoine Riard發現。發現后,Riard就將漏洞詳情通過給了閃電網絡(LND)團隊以及c-lightning 和 Eclair 實現的開發者。

CVE-2020-26895

由于區塊鏈協議需要處理金錢,因此引入了許多額外的安全措施,其中一個概念就是"transaction standardness"(交易標準化)。交易標準化會在節點的比特幣共識規則基礎上強制執行一個防DoS 的規則。交易標準化的可延展性同時也可能會引發針對加密貨幣協議的攻擊,比如使正常的有效交易變得無效。交易標準化的面非常寬,任何標準化的錯誤都可以引發閃電網絡節點資金的損失。這類漏洞可以引發資金被黑或成為為DoS 攻擊的基礎。

CVE-2020-26896

第二個漏洞允許攻擊者攔截和竊取交易雙方簽名的哈希時間鎖定合約(Hashed Timelock Contract,HTLC)。HTLC是加密貨幣協議使用的一個智能合約,在給定的時間周期內向接收者提供確認交易/支付的能力。無法適當地及時生成HTLC會使交易無效。

如果該漏洞被利用,原始的發送者會發現交易的賬單,但是并沒有進行支付。通過利用該漏洞,攻擊者可以破壞進行中的交易,不對賬單進行支付。

這2個漏洞非常嚴重,因為閃電網絡節點信道連接是開放的,用戶可以在不通知任意節點的情況下自由地提取資金。閃電網絡節點是熱錢包,因此漏洞如何被利用就可能會直接對受害者帶來財產損失。

漏洞影響和補丁

漏洞影響LND 0.11.0-beta 之前版本。目前漏洞已經在lnd 0.11.0 及更高版本中修復。由于代碼是開源的,協議也是公開運行的,因此漏洞的補丁是和其他補丁一起分發、隱蔽進行的。

參考來源:

  • https://www.bleepingcomputer.com/news/security/lightning-network-discloses-concerning-crypto-vulnerabilities
  • https://gist.github.com/ariard/6bdeb995565d1cc292753e1ee4ae402d
  • https://lists.linuxfoundation.org/pipermail/lightning-dev/2020-October/002855.html
  • https://lists.linuxfoundation.org/pipermail/lightning-dev/2020-October/002857.html
【責任編輯:趙寧寧 TEL:(010)68476606】

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2009-02-03 09:01:40

2015-08-26 10:14:29

2015-05-08 12:11:14

2009-02-19 17:36:13

Windows MobMy Phone

2021-09-29 10:48:48

比特幣區塊鏈數據

2019-02-21 10:11:49

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2023-09-21 22:34:56

2014-12-24 12:34:48

2021-09-17 10:26:39

漏洞任天堂DLL

2011-11-10 16:59:26

當當網安全漏洞用戶資料

2021-12-30 15:18:18

安全漏洞攻擊身份驗證

2010-05-06 14:26:21

2023-07-29 11:15:47

2013-01-14 12:15:51

2024-10-09 14:40:42

2023-08-14 19:51:43

2023-12-31 09:06:08

2014-06-16 16:13:08

2015-03-13 09:57:11

Xen安全漏洞云服務AWS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产91久久久久久最新 | 久热久 | 黄网免费 | 四虎影院新地址 | 免费观看日韩av | 久久91精品 | 精品久久久久久久久久久久 | 久久九九99 | 日韩中文电影 | 一区二区三区在线电影 | 中文字幕欧美一区二区 | 国产激情综合五月久久 | 97精品国产 | 国产人久久人人人人爽 | 亚洲国产看片 | 日本三级全黄三级a | 日韩国产中文字幕 | 精精国产xxxx视频在线播放 | 精品一区二区在线视频 | 精品国产视频在线观看 | 日韩精品一区二区三区视频播放 | 中文字幕综合 | 亚洲国产成人精品女人久久久 | 青青操91 | 国产精品18hdxxxⅹ在线 | 国产高清一区 | 在线观看国产www | 成人看片在线观看 | 国产精品久久久久久久久污网站 | 国产传媒在线播放 | 国产高清一区二区三区 | 国产女人与拘做视频免费 | 人人干人人舔 | 亚洲精品免费在线 | 精品亚洲一区二区三区四区五区高 | 欧美一区二区免费在线 | 欧美日韩精品免费 | 欧美一级高清片 | 精品少妇一区二区三区日产乱码 | 久久国产精品偷 | 人人爽人人草 |