Fiyatlar yükleniyor…
🩸BEARISH

Eclair açığı, güncellenmemiş Lightning düğümlerini çökertebilir

Kaydedilmiş kanal kayıtları yeniden başlatmadan sonra da kalabildiği için, saldırı dursa bile etkilenen operatörler kurtarma sorunuyla karşı karşıya.

Bir Bitcoin Lightning uygulaması olan Eclair'deki bir açık, kötü niyetli bir eşin kanal fonlamadan veya zincir üstü ücret ödemeden güncellenmemiş bir düğümü çökertmesine olanak tanıyabilir. v0.14.0 veya önceki sürümleri çalıştıran düğümler etkilendi. Araştırmacı Erick Cestari'nin regtest ortamındaki kavram kanıtında, kanal veritabanında 217.623 satır birikmesinin ardından yaklaşık 47 dakika 43 saniyede 4 GB'lık Java yığın belleği tükendi. Kayıtlar diskte kaldığı için düğüm başlatılırken yeniden belleği tüketti.

Neden önemli?

Eclair, bir eşin açabileceği bekleyen kanal sayısını sınırlıyordu. Ancak geçici ve nihai kanal tanımlayıcılarına yönelik tutarsız kontroller, sayacın fonlanmamış kanalları eksik saymasına yol açtı. Saldırgan, düğüme bellek ve veritabanı maliyeti yüklerken kaydedilen istekleri biriktirebiliyordu. Saldırı yine de işlem gücü ve ağ trafiği gerektiriyordu, fakat normalde bir kanalı fonlamak için ayrılan BTC'yi gerektirmiyordu.

Kavram kanıtı, savunmasız tek bir düğümde kalıcı bir erişilebilirlik sorununu gösteriyor; gerçek ortamda istismarı veya etkilenen operatör sayısını değil. Ölçülen çökme süresi, her ortam için geçerli bir ölçüt değil, laboratuvar sonucudur. Açık, kamuya açıklanmadan önce Temmuz ayında yayımlanan v0.14.1 sürümünde giderildi.

Piyasa etkisi

Bulgu, Lightning düğümlerinin erişilebilirliğiyle ilgili; kanıtlanmış bir fon kaybıyla değil. Yine v0.14.1'de giderilen ayrı bir kanal açma yarış durumu, kaynak tüketen sahipsiz süreçlere yol açıyordu. Test edilen düğüm, bağlantı kesildiğinde veya yeniden başlatıldığında bu hatadan kurtuldu. Bu kurtarma, veritabanında kalıcı kayıt birikmesine yol açan saldırı için geçerli değil.

ACINQ, ayrı güvenlik açıkları nedeniyle v0.14.3'e yükseltmeyi öneriyor. Veritabanı hâlihazırda aşırı yüklenmiş operatörlerin ayrıca kurtarma işlemi yapması gerekiyor: Cestari, yığın belleğini artırmayı veya sahte kanal kayıtlarını elle silmeyi olası önlemler olarak belirtti. Düğümü tekrar tekrar başlatmak bu kayıtları temizlemiyor.

İlgili tokenler
$BTC

Sıkça sorulan sorular

  1. Etkilenen bir Eclair düğümünü yeniden başlatmak neden hizmeti geri getirmeyebilir?

    Fonlanmamış kanal kayıtları veritabanında kalır. Eclair, başlatılırken bunları yeniden yüklediğinde belleği tekrar tükenebilir.

  2. Kalıcı çökme saldırısı için bir Bitcoin Lightning kanalını fonlamak gerekir mi?

    Hayır. Saldırı işlem gücü ve ağ trafiği gerektirse de kötü niyetli bir eş, fonlama işlemi yayımlamadan veya zincir üstü ücret ödemeden kayıtlı kanal istekleri biriktirebilir.

  3. Hangi Eclair sürümleri etkilendi ve açık hangi sürümde giderildi?

    Kalıcı çökme açığı, v0.14.0 veya önceki sürümleri çalıştıran erişilebilir düğümleri etkiledi. Açık, kamuya açıklanmadan önce Temmuz ayında yayımlanan v0.14.1'de giderildi.

  4. Eclair kavram kanıtı neyi gösterdi?

    Regtest ortamında, 217.623 kanal veritabanı satırı birikince yaklaşık 47 dakika 43 saniyede 4 GB'lık Java yığın belleği tükendi. Bu, gerçek ortamda istismarı veya her ortam için geçerli bir çökme süresini kanıtlamadı.

  5. Bu hizmet engelleme açıkları v0.14.1'de giderildiyse ACINQ neden v0.14.3'ü öneriyor?

    v0.14.3 ayrı güvenlik açıklarını gideriyor. İki hizmet engelleme bulgusunu gideren v0.14.1, güncel güvenlik için tek başına yeterli bir öneri değil.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →