ACINQ, kanal kapatma, splice işlemleri ve anlık fonlama sırasında Bitcoin Lightning operatörlerinin fon kaybetmesine veya fonlarının kilitlenmesine yol açabilecek, eşler tarafından tetiklenen üç güvenlik açığını gidermek için 14 Eylül'de Eclair 0.14.3 sürümünü yayımladı. En ciddi açık, kötü niyetli bir eşin operatörün yerel bakiyesinden daha yüksek bir kapatma ücreti önermesine izin verebiliyordu. Bu da Eclair'in tüm bakiyeyi Bitcoin madencilerine gönderen bir işlemi kabul etmesine yol açabiliyordu.
Neden önemli
İlk güvenlik açığı, kapatma ücretini Eclair'in belirlediği işbirlikçi kanal kapatmalarını etkiliyordu. Geri dönüş müzakeresi, operatörün yapılandırdığı limitin üzerindeki kötü niyetli bir teklifi kabul edebiliyordu. 0.14.3 sürümü artık bu azami değerin üzerindeki kapatma ücreti tekliflerini reddediyor.
İkinci açık, Eclair önce imza atar ve eş de imzasını vermeyi keserse, tamamlanmamış bir splice işlemi sırasında fonların kullanılamaz durumda kalmasına yol açabiliyordu. Saldırganlar ayrıca aktarılmış gelen bir ödemenin süresinin dolmasına izin verip daha eski bir kanal durumunu yayımlayarak ödeme sırrını çıkış ayağını tahsil etmek için kullanabiliyordu. Eclair artık tamamen imzalanmış bir fonlama işlemiyle desteklenen en yeni durumu kullanarak kanalı zorunlu olarak kapatıyor.
Üçüncü sorun, bir ödemeyi iletirken kanal açan anlık fonlamayla ilgiliydi. Kötü niyetli bir cüzdan, süre sonu zamanlamasını manipüle ederek çıkış ödemesinin zincir üzerinde sonuçlanmasını, gelen ödemenin ise süresinin dolmasını sağlayabiliyordu. Bu durumda kayıp aktarım operatörüne kalıyordu. Eclair artık fonları taahhüt etmeden önce aktarım ücretlerini ve süre sonu tamponlarını kontrol ediyor.
Piyasa etkisi
Sürüm, otomatik olarak tahmin edilen kanal açma ve splice ücretleri için varsayılan 50 satoshis-per-vByte üst sınırı ekliyor. Böylece hatalı harici ücret verilerine maruz kalma sınırlandırılıyor. ACINQ, operatörlerin yükseltme yapmasını güçlü biçimde tavsiye etti.
Bu düzeltmeler, BTCPay Server'ın harici erişimi manuel olarak yeniden etkinleştirilmiş LND altyapısına yönelik tekrarlanan yoklamalar bildirildiği sırada geldi. Ayrı olayda kimlik doğrulaması gerektirmeyen bir parola değiştirme rotası hedef alındı. Bu durum, Bitcoin'in Lightning ekosisteminde artan güvenlik baskısının altını çiziyor. Saldırganlar fonları kontrol etmek veya yönlendirmek için yollar ararken operatörler hem uygulama hatalarıyla hem de dışarıya açık yönetim yüzeyleriyle karşı karşıya.
Sıkça sorulan sorular
-
En ciddi Eclair güvenlik açığı neydi?
Kötü niyetli bir eş, operatörün yerel kanal bakiyesinden yüksek bir kapatma ücreti önerebiliyordu. Eclair teklifi kabul ederek bakiyeyi ücret olarak Bitcoin madencilerine gönderebiliyordu.
-
Lightning güvenlik açıklarını hangi Eclair sürümü düzeltiyor?
ACINQ, Eclair 0.14.3 sürümünü 14 Eylül'de yayımladı. Sürüm, kanal kapatma, splice işlemleri ve anlık fonlamadaki açıkları gideriyor.
-
Splice açığı nasıl kayıplara yol açabiliyordu?
Eclair önce imza atar ve eş imzasını vermezse, en yeni kanal durumu yayımlanmamış bir işleme bağlı kalabiliyordu. Saldırgan ayrıca süresi dolmuş gelen ödemeden yararlanıp çıkış ayağını tahsil edebiliyordu.
-
Eclair anlık fonlama için hangi korumayı ekledi?
Eclair artık fonları taahhüt etmeden önce aktarım ücretlerini ve süre sonu tamponlarını kontrol ediyor. Bu, kötü niyetli bir cüzdanın çıkış ve gelen ödemeler arasında zamanlama farkı oluşturma imkanını sınırlandırıyor.
-
LND operatörlerini etkileyen diğer Lightning güvenlik sorunu neydi?
BTCPay Server, harici erişimi manuel olarak yeniden etkinleştirilmiş LND sunucularını botların yokladığını bildirdi. Saldırganlar, cüzdan kontrol bilgilerini açığa çıkarabilecek kimlik doğrulaması gerektirmeyen bir parola değiştirme rotasını hedef aldı.
CryptoSlate