BitcoinTalk.com

    • Зарегистрироваться
    • Войти
    • Поиск
    • Категории
    • Непрочитанные
    • Последние
    • Метки
    • Популярные
    • Пользователи
    • Группы
    • Админка

    В Lightning Network обнаружена новая уязвимость. Стоимость атаки — $2000

    Интересные статьи
    2
    2
    347
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • garryncha
      garryncha отредактировано

      Исследователи обнаружили, что сеть Lightning Network уязвима к DoS-атакам. На данном этапе их очень легко осуществить, замедлив или даже остановив 80% платежей, предостерегли они.

      Уязвимость описали Саар Тохнер, Авив Зоар (Еврейский университет Иерусалима) и Штефан Шмид (Венский университет).

      Lightning-платеж проходит через сеть узлов прежде, чем попасть к получателю. Если одна из нод окажется злоумышленником, она может замедлить скорость платежа, утверждают академики. Для успешной атаки якобы необходимо открыть несколько платежных каналов, пообещать нулевые комиссии и затем не транслировать платежи.

      Проанализировав принцип маршрутизации платежей в разных Lightning-клиентах, злоумышленник может сделать свои ноды более привлекательными, обеспечив высокую вероятность прохождения платежа через них, заявили исследователи.

      «Мы научились открывать каналы, которые почти всегда выбираются в качестве маршрута для платежа. Затем мы просто отказываемся пропускать платеж, а новый путь идет через другие наши каналы», — подчеркнул Зоар.

      По его оценке, стоимость атаки на 80% всех транзакций составит $2000 и потребует открытия приблизительно 20 платежных каналов.

      В комментарии для CoinDesk разработчик Lightning Labs Алекс Босворт подчеркнул, что речь идет о довольно опасной атаке, но система маршрутизации в клиенте LND постоянно меняется, что делает ее «движущейся мишенью».

      [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
      Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
      Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

      1 ответ Последний ответ Ответить Цитировать 0
      • casio
        casio отредактировано

        Ну сделают они такое, так быстро такие ноды можно пометить и не пропускать через них платежи.

        https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
        https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

        1 ответ Последний ответ Ответить Цитировать 0
        • Первое сообщение
          Последнее сообщение