Chargement des prix…
🩸BEARISH

Lightning Labs corrige un bug de factures BTC annulées

La faille pouvait exposer les commerçants à des livraisons impayées, mais les fonds des expéditeurs sont restés protégés et des correctifs pour les deux problèmes ont été publiés avant la divulgation de 2026.

D'anciennes versions de Lightning Terminal pouvaient laisser une facture de commerçant indiquée comme réglée après l'annulation d'un paiement Bitcoin Lightning et le retour des fonds à l'expéditeur. Un commerçant se fiant à cet état pouvait libérer des biens ou accorder un crédit sans avoir reçu le paiement. Lightning Labs a divulgué le problème le 21 septembre 2026, sans communiquer de bilan des pertes subies par les commerçants.

Pourquoi c'est important

Le décalage se produisait entre le résultat du paiement sur le réseau Lightning et l'état de la facture enregistré par le nœud destinataire. Un contrat à verrouillage temporel par hachage annulé, ou HTLC, renvoyait les fonds à l'expéditeur, tandis que la facture pouvait toujours apparaître comme payée. Les fonds de l'expéditeur n'étaient pas exposés, et l'avis ne décrit pas de défaillance de la chaîne de base de Bitcoin.

Le déclencheur impliquait les composants tapd et lnd de Lightning Terminal. Lorsque l'intercepteur de factures de tapd était activé, des enregistrements wire personnalisés pouvaient amener des paiements BTC ordinaires comportant un enregistrement d'approbation expérimental à être traités comme des paiements d'actifs. La règle de transfert strict annulait alors l'ensemble des HTLC, tandis que certaines versions concernées de lnd pouvaient tout de même marquer la facture comme réglée. Le déclencheur ne nécessitait pas que le commerçant dispose de canaux d'actifs ouverts.

Impact sur le marché

Lightning Terminal v0.15.0-alpha inclut des correctifs pour les deux problèmes. Le déclencheur lié à tapd a été corrigé dans taproot-assets v0.5.1 et Terminal v0.14.1-alpha, tandis que lnd v0.19.0-beta corrigeait le défaut de comptabilisation des factures. Les versions antérieures de Terminal, taproot-assets jusqu'à la v0.5.0 incluse, ainsi que lnd de la v0.18.4-beta à la v0.18.5-beta étaient concernées.

Pour les opérateurs qui ne peuvent pas effectuer la mise à jour et qui ne disposent d'aucun canal d'actifs, Lightning Labs indique que --taproot-assets-mode=disable permet d'éviter le déclencheur tapd observé. L'incident souligne que les commerçants doivent rapprocher l'état de la facture et le règlement du paiement avant de libérer une valeur.

Tokens associés
$BTC

Questions fréquemment posées

  1. Que faisait le bug de Lightning Terminal ?

    Il pouvait laisser une facture de commerçant indiquée comme réglée après l'annulation du paiement Lightning et le retour des fonds à l'expéditeur.

  2. Les fonds des expéditeurs de Bitcoin étaient-ils exposés ?

    Non. Le problème pouvait créer un faux statut payé pour le destinataire, tandis que le paiement annulé renvoyait les fonds à l'expéditeur.

  3. La vulnérabilité affectait-elle la chaîne de base de Bitcoin ?

    Non. Le décalage se produisait entre le règlement du paiement Lightning et l'état de la facture enregistré par le nœud destinataire.

  4. Quels composants de Lightning étaient concernés ?

    Le déclencheur impliquait l'intercepteur de factures de tapd ainsi qu'un défaut distinct de gestion de l'état des factures dans lnd. Les deux composants sont inclus dans les configurations concernées de Lightning Terminal.

  5. Comment les opérateurs concernés peuvent-ils réduire le risque ?

    Les opérateurs doivent passer à Lightning Terminal v0.15.0-alpha ou aux versions corrigées correspondantes des composants. Ceux qui ne peuvent pas effectuer la mise à jour et qui ne disposent d'aucun canal d'actifs peuvent désactiver le mode actifs avec --taproot-assets-mode=disable.

Attribution de la source
Agrégé de CryptoSlate · Vérifié · Dernière mise à jour il y a 8h
Ouvrir l'original →