, ,

Geliştirici ‘en büyük çözülemeyen Yıldırım saldırı vektörünü’ortaya koyuyor

Bağımsız bir geliştiriciye göre, Bitcoin‘in Lightning ağındaki daha büyük ödeme kanalları kullanılabilir

Bağımsız Bitcoin Lightning geliştiricisi Joost Jager, kanalların çok az çaba ve ihmal edilebilir maliyetle tehlikeye girmesine neden olabilecek mikro ödeme ağının bir istismarını özetledi.

Ancak, olası bir çözüm üzerinde çok çalıştığını söyledi.

Jager, saldırının Wumbo kanallarında gerçekleştirilebileceğini belirtir; bu, esasen Lightning Network‘te karşılıklı olarak kabul edilen taraflar arasında daha büyük işlemlere izin verir.

Wumbo bir kanal bugünün fiyatlarıyla 1.760 dolar civarında değer düzenli bir Şimşek kanal düzenlenecek olan Bitcoin miktarı sınırı kaldırır. Ayrıca yaklaşık kaldırır. Bireysel ödemenin ne kadar büyük olabileceğine dair 450$ sınırı.

Jager, wumbo kanallarının kullanılabileceğini, çünkü kanalın kapasitesinden bağımsız olarak herhangi bir zamanda 483 karma ve zaman kilidi sözleşmelerinden (Htlc‘ler) daha fazlasını tutamayacağını söyledi. Bu nedenle, 483 mikro ödemelerini kendilerine gönderen ve Htlc’leri tutan kötü niyetli bir aktör, bir kanalı iki haftaya kadar devre dışı bırakmak için yeterlidir.

Geliştirici, bu örnekte 5.8 milyon satoshis, sadece küçük bir başlangıç harcaması için bu toplamına hızlı bir şekilde ulaşmak için döngüler ve daha fazla sözleşme eklemek için maksimum rota uzunluğunu kullanarak elde edilebileceğini gösterdi.

Senaryo çocuğu şanslıysa, bunu yapmak için sadece 54 ödeme göndermeleri gerekir. Tek bir küçük kanal, çift haneli miktarda Bitcoin’i işten çıkarır.

Bu sorunu çözmek için devre kesici adlı Yıldırım düğümleri projesi için yeni bir güvenlik duvarı başlattığını da sözlerine ekledi. Bu ‘kederli saldırının’ bugün LN’DEKİ en büyük çözülmemiş saldırı vektörü olup olmadığı sorulduğunda, ekledi;

Bu, en büyüğünü nasıl tanımladığınıza bağlı. Kötü görünüyor hangi para kaybetmek yapmak diğer saldırılar. Ancak bu, nasıl çözüleceğini bilmemek açısından en büyüklerden biridir.

Wumbo kanalları ile bir kullanıcı, normal sınırlardan daha fazla BTC göndermek ve almak isteyen bir düğüm bulmak istediklerini işaret edebilir. Micropayments Gönderen düzenli Lightning kullanıcıları etkilenmeyecek, ancak iş ve kurumsal ödemeler için çok daha iyi bir seçenek.

Wumbo kanalları giderek büyüyor ve Bitfinex onlara destek veren en son kişi oldu;

“Wumbo” kelimesi, SpongeBob SquarePants adlı bir çizgi film dizisinden gelir ve iki tarafın işlemin gerçekleşmesi için birlikte ‘wumbo’ kabul etmesi gerektiği fikrini ifade eder.

Bir cevap yazın