Electrum, 11 Eylül'de 4.8.2 sürümünü yayımladı ve bazı kullanıcıların uzak bir kanal kapatmasının ardından fonları kurtarma becerisini etkileyen bir Lightning yedekleme hatasını giderdi. Düzeltme, dar bir yedekleme türünü hedefliyor: Lightning anahtarları deterministik olmayan ve modern bir kanal türü olan anchor kanallarını içeren eski bireysel kanal dışa aktarımları ve tam cüzdan yedekleri, karşı taraf zorla kapatma yaptıktan sonra. BIP39 tohumları veya içe aktarılmış genişletilmiş özel anahtarları (xprvs) kullanan cüzdanlar her zaman deterministik olmayan Lightning anahtarlarına sahip ve düzeltme yalnızca yeni üretilen dışa aktarımlara yansıyor.
Neden önemli
Hata kapsam olarak dardır ancak kullanıcı eylemi olmadan çözülemez. PR 10851, dışa aktarımın daha önce sildiği rastgele üretilmiş bir Lightning özel anahtarını koruyarak cüzdan dosyası dışa aktarımlarını onarıyor; böylece 4.8.2 ve sonrasındaki gelecekteki yedeklemeler, Bitcoin üzerindeki anchor kanal çıktılarını süpürmek için gereken ödeme anahtarını taşıyacak. Sorumlu SomberNight, mevcut bir yedekte Lightning'ı yeniden etkinleştirmenin farklı anahtarlar üreteceğini ve eski kayıtları fonları harcamak için yetersiz bırakacağını açıkladı. Etkilenen cüzdanlar, kullanıcıları değiştirme akışına yönlendiren bir başlangıç uyarısı görüntülüyor.
Piyasa etkisi
4.1 veya sonrasında oluşturulan standart tohum tabanlı cüzdanları kullanan çoğu Electrum kullanıcısı için Lightning anahtarları deterministiktir ve sorun geçerli değildir. Risk iki grupta yoğunlaşıyor: BIP39 tohumları veya içe aktarılmış xprv'ler üzerine kurulu cüzdanlar ve yükseltmeden geriye dönük olarak yararlanamayacak olan 4.0.x'te oluşturulmuş dosyalar. Yama ayrıca yedek sonuçta ortaya çıkan çıktıyı süpüremediğinde uzak zorla kapatma talep etme seçeneğini gizleyerek kullanıcıların talep edemeyecekleri bir kapatmayı tetiklemesini engelliyor. Belgelenen çözüm, orijinal cüzdan verisinin korunduğu yeni bir dışa aktarımdır, çünkü daha yeni yazılım yüklemek o veriyle birlikte zaten kaybolmuş anahtar materyalini geri getirmez.
Sıkça sorulan sorular
-
Electrum 4.8.2 aslında neyi düzeltiyor?
Yama, uzak bir kapatmanın ardından anchor kanal fonlarını talep etmek için gereken bir ödeme anahtarını koparan Lightning yedekleme hatasını gideriyor. PR 10851, daha önce silinen anahtarı cüzdan dosyası dışa aktarımlarında tutuyor.
-
Hangi Electrum cüzdanları etkileniyor?
Anchor kanallarını içeren ve deterministik olmayan Lightning anahtarlarına sahip cüzdanlar. Bu kapsama BIP39 tohumlu cüzdanlar, içe aktarılmış genişletilmiş özel anahtar (xprv) cüzdanları ve 4.0.x sürümünde oluşturulmuş Electrum tohumlu cüzdan dosyaları giriyor.
-
Kullanıcılar yedeklerinin risk altında olduğunu nasıl anlar?
Etkilenen cüzdanlar açılışta bir başlangıç uyarısı görüntülüyor. Masaüstünde kanal bilgisi, Lightning kanallarını tohumdan kurtarılamaz olarak işaretliyor; Android'de kanal açma iletişim kutusu, kanalın tohumdan kurtarılamayacağı konusunda uyarı veriyor.
-
Kullanıcılar zaten bozulmuş bir yedekten fonlarını kurtarabilir mi?
Yalnızca yeni bir dışa aktarım üretmek için gereken orijinal cüzdan verisine hâlâ sahiplerse. Daha yeni yazılım yüklemek, eski yedekle birlikte zaten kaybolmuş anahtar materyalini geri getirmez.
-
Bireysel yedekleme düzeltmesinde özellikle ne değişti?
Güncelleme, yedek sonuçtaki çıktıyı süpüremediğinde uzak zorla kapatma talep etme seçeneğini gizliyor; böylece bir yedek, fonlarını talep edemeyeceği bir kapatmayı tetikleyemiyor. Ayrıca bundan sonra dışa aktarılan yedeklerde Lightning ödeme anahtarı korunuyor.
CryptoSlate