Chargement des prix…
🩸BEARISH

Eclair corrige une faille qui menace les soldes Lightning

Le correctif du 14 septembre ferme trois voies d’attaque déclenchées par des pairs, dont une qui pouvait convertir le solde local complet d’un nœud en frais pour les mineurs.

ACINQ a publié Eclair 0.14.3 le 14 septembre afin de corriger trois vulnérabilités déclenchées par des pairs, susceptibles d’entraîner la perte ou le blocage de fonds pour les opérateurs de Bitcoin Lightning lors de fermetures de canaux, de splicing et de financements à la volée. La faille la plus grave pouvait permettre à un pair malveillant de proposer des frais de fermeture supérieurs au solde local de l’opérateur, poussant Eclair à accepter une transaction qui envoyait l’intégralité du solde aux mineurs de Bitcoin.

Pourquoi c’est important

La première vulnérabilité concernait les fermetures coopératives de canaux, pour lesquelles Eclair devait définir les frais de fermeture. Sa négociation de repli pouvait accepter une proposition adverse dépassant la limite configurée par l’opérateur. La version 0.14.3 rejette désormais les propositions de frais de fermeture supérieures à ce plafond.

Une deuxième faille pouvait bloquer des fonds lors d’un splice inachevé si Eclair signait en premier et qu’un pair retenait sa signature. Des attaquants pouvaient aussi laisser expirer un paiement entrant relayé, publier un état plus ancien du canal et utiliser le secret de paiement pour récupérer la partie sortante. Eclair force désormais la fermeture en utilisant l’état le plus récent associé à une transaction de financement entièrement signée.

Le troisième problème concernait le financement à la volée, qui ouvre un canal tout en relayant un paiement. Un portefeuille malveillant pouvait manipuler le calendrier d’expiration afin que le paiement sortant soit réglé on-chain tandis que le paiement entrant expirait, laissant la perte à la charge de l’opérateur du relais. Eclair vérifie désormais les frais de relais et les marges d’expiration avant d’engager les fonds.

Impact sur le marché

La mise à jour ajoute un plafond par défaut de 50 satoshis-per-vByte pour les frais estimés automatiquement lors de l’ouverture de canaux et des splices, limitant l’exposition à des données de frais externes erronées. ACINQ a vivement recommandé aux opérateurs d’effectuer la mise à jour.

Ces correctifs arrivent alors que BTCPay Server fait état de sondages répétés de l’infrastructure LND avec un accès externe réactivé manuellement. Cet incident distinct visait une route de changement de mot de passe non authentifiée, soulignant la pression croissante exercée sur la sécurité de l’écosystème Bitcoin Lightning. Les opérateurs doivent composer à la fois avec des bugs d’implémentation et des interfaces d’administration exposées, tandis que les attaquants recherchent des moyens de contrôler ou de détourner les fonds.

Tokens associés
$BTC

Questions fréquemment posées

  1. Quelle était la vulnérabilité la plus grave d’Eclair ?

    Un pair malveillant pouvait proposer des frais de fermeture supérieurs au solde local du canal de l’opérateur. Eclair pouvait accepter la proposition et envoyer le solde aux mineurs de Bitcoin sous forme de frais.

  2. Quelle version d’Eclair corrige les vulnérabilités de Lightning ?

    ACINQ a publié Eclair 0.14.3 le 14 septembre. Cette version corrige des vulnérabilités liées à la fermeture des canaux, aux splices et au financement à la volée.

  3. Comment la vulnérabilité liée aux splices pouvait-elle causer des pertes ?

    Si Eclair signait en premier et qu’un pair retenait sa signature, le dernier état du canal pouvait dépendre d’une transaction non publiée. Un attaquant pouvait aussi exploiter l’expiration d’un paiement entrant tout en récupérant la partie sortante.

  4. Quelle protection Eclair a-t-il ajoutée pour le financement à la volée ?

    Eclair vérifie désormais les frais de relais et les marges d’expiration avant d’engager les fonds. Cela limite la capacité d’un portefeuille malveillant à créer un décalage temporel entre les paiements sortant et entrant.

  5. Quel autre problème de sécurité Lightning a touché les opérateurs de LND ?

    BTCPay Server a signalé des bots sondant des serveurs LND dont l’accès externe avait été réactivé manuellement. Les attaquants visaient une route de changement de mot de passe non authentifiée, susceptible d’exposer des identifiants permettant de contrôler le portefeuille.

Attribution de la source
Agrégé de CryptoSlate · Vérifié · Dernière mise à jour il y a 4h
Ouvrir l'original →