Preise werden geladen…
🩸BEARISH

Eclair-Lücke gefährdet Guthaben von Lightning-Nodes

Der Patch vom 14. September schließt drei von Peers auslösbare Angriffswege, darunter einen, der das gesamte lokale Kanalguthaben eines Nodes in Miner-Gebühren verwandeln konnte.

ACINQ hat am 14. September Eclair 0.14.3 veröffentlicht, um drei von Peers auslösbare Schwachstellen zu beheben. Diese konnten dazu führen, dass Betreiber von Bitcoin-Lightning-Nodes bei Kanalschließungen, Splicing und On-the-fly-Finanzierung Gelder verloren oder blockierten. Die schwerwiegendste Schwachstelle konnte es einem böswilligen Peer ermöglichen, eine höhere Schließungsgebühr als das lokale Guthaben des Betreibers vorzuschlagen. Eclair konnte eine solche Transaktion akzeptieren und damit das gesamte Guthaben an Bitcoin-Miner senden.

Warum das wichtig ist

Die erste Schwachstelle betraf kooperative Kanalschließungen, bei denen Eclair für die Festlegung der Schließungsgebühr zuständig war. Die Fallback-Verhandlung konnte einen schädlichen Vorschlag oberhalb des vom Betreiber festgelegten Limits akzeptieren. Version 0.14.3 weist nun Vorschläge für Schließungsgebühren zurück, die dieses Maximum überschreiten.

Eine zweite Schwachstelle konnte Gelder während eines nicht abgeschlossenen Splicings blockieren, wenn Eclair zuerst signierte und ein Peer seine Signatur zurückhielt. Angreifer konnten außerdem eine eingehende weitergeleitete Zahlung ablaufen lassen, einen älteren Kanalzustand veröffentlichen und das Zahlungsgeheimnis nutzen, um den ausgehenden Teil einzuziehen. Eclair erzwingt nun eine Schließung mit dem neuesten Zustand, der durch eine vollständig signierte Funding-Transaktion abgesichert ist.

Die dritte Schwachstelle betraf On-the-fly-Finanzierung, bei der ein Kanal während der Weiterleitung einer Zahlung geöffnet wird. Eine böswillige Wallet konnte den Ablaufzeitpunkt manipulieren, sodass die ausgehende Zahlung on-chain abgewickelt wurde, während die eingehende Zahlung verfiel. Dadurch blieb der Verlust beim Relay-Betreiber. Eclair prüft nun Relay-Gebühren und Ablaufpuffer, bevor Gelder gebunden werden.

Auswirkungen auf den Markt

Das Release führt eine standardmäßige Obergrenze von 50 Satoshis pro vByte für automatisch geschätzte Gebühren beim Öffnen von Kanälen und beim Splicing ein. Damit wird das Risiko durch fehlerhafte externe Gebührendaten begrenzt. ACINQ empfahl den Betreibern nachdrücklich, ein Upgrade durchzuführen.

Die Korrekturen kommen zu einem Zeitpunkt, an dem BTCPay Server wiederholte Sondierungen der LND-Infrastruktur mit manuell reaktiviertem externem Zugriff meldet. Dieser separate Vorfall richtete sich gegen eine Route zur Passwortänderung ohne Authentifizierung und verdeutlicht den wachsenden Sicherheitsdruck im Bitcoin-Lightning-Ökosystem. Betreiber sehen sich sowohl mit Implementierungsfehlern als auch mit offengelegten Administrationsoberflächen konfrontiert, während Angreifer nach Wegen suchen, Gelder zu kontrollieren oder umzuleiten.

Verwandte Tokens
$BTC

Häufig gestellte Fragen

  1. Was war die schwerwiegendste Eclair-Schwachstelle?

    Ein böswilliger Peer konnte eine höhere Schließungsgebühr als das lokale Kanalguthaben des Betreibers vorschlagen. Eclair konnte den Vorschlag akzeptieren und das Guthaben als Gebühren an Bitcoin-Miner senden.

  2. Welches Eclair-Release behebt die Lightning-Schwachstellen?

    ACINQ hat am 14. September Eclair 0.14.3 veröffentlicht. Das Release behebt Schwachstellen bei Kanalschließungen, Splicing und On-the-fly-Finanzierung.

  3. Wie konnte die Splicing-Schwachstelle Verluste verursachen?

    Wenn Eclair zuerst signierte und ein Peer seine Signatur zurückhielt, konnte der aktuelle Kanalzustand von einer unveröffentlichten Transaktion abhängen. Ein Angreifer konnte außerdem eine abgelaufene eingehende Zahlung ausnutzen und den ausgehenden Teil einziehen.

  4. Welchen Schutz hat Eclair für On-the-fly-Finanzierung hinzugefügt?

    Eclair prüft nun Relay-Gebühren und Ablaufpuffer, bevor Gelder gebunden werden. Dadurch wird es schwieriger, mit einer böswilligen Wallet eine zeitliche Lücke zwischen ausgehenden und eingehenden Zahlungen zu erzeugen.

  5. Welches andere Lightning-Sicherheitsproblem betraf LND-Betreiber?

    BTCPay Server meldete Bots, die LND-Server mit manuell reaktiviertem externem Zugriff sondierten. Die Angreifer zielten auf eine nicht authentifizierte Route zur Passwortänderung, über die Zugangsdaten zur Wallet-Kontrolle offengelegt werden konnten.

Quellenangabe
Aggregiert von CryptoSlate · Verifiziert · Zuletzt aktualisiert vor 3h
Original öffnen →