Bitcoin Lightning açığı: LDK'nın eski sürümlerinde fon riski
Yama, bir yönlendirme düğümünün gelen fonları geri alamadan alıcıya ödeme yapmasına yol açabilecek yeniden bağlantı saldırısı dahil iki hırsızlık yöntemini kapsıyor.
Her Zipp hikayesi #BitcoinSecurity etiketiyle, en yenisi önce.
Yama, bir yönlendirme düğümünün gelen fonları geri alamadan alıcıya ödeme yapmasına yol açabilecek yeniden bağlantı saldırısı dahil iki hırsızlık yöntemini kapsıyor.
Bildirilen kayıp, donanım cüzdanlarını satıcılar üzerinden satın almanın risklerine dikkat çekiyor. Ancak anlatılanlar, fonların nasıl kaybolduğunu ortaya koymuyor.
%31,2’lik oran, aktif bir saldırıyı değil görünür anahtarları ölçüyor; ancak cüzdan geçişlerini ve uzun vadeli kriptografik dayanıklılığı daha fazla gündeme taşıyor.
Hata, belirli bir kapatma betiği yapılandırmasını etkiliyordu ve Bitcoin ana katmanıyla ilgili değildi. Ancak eski düğümler için acil bir yükseltme kararı gerekiyor.
Saldırı, iki ayrı kontrol açığını ortaya çıkardı: konsensüs doğrulama hatası ve ödeme tutarı ya da insan incelemesi sınırı bulunmayan otomatik bir peg-out süreci.
Bu tartışma, yapay zekâyı doğrulanmış bir Bitcoin ağı arızası ya da fiyat çöküşü olarak değil, olası bir güvenlik riski olarak ele alıyor.
Henüz bir geçiş takvimi yok, ancak federal bir koordinasyon çerçevesi artık Bitcoin'ı olası bir kuantum kırılmasına karşı güçlendirmek için on milyonlarca dolar taahhüt etmiş bir sektörün üzerinde duruyor.
Hoskinson, kuantuma hazırlığı bir kod meselesinden çok yönetişim testi olarak sundu ve Cardano’nun Bitcoin’in ilk tasarımının açık bıraktığı sorunlara şimdiden çözümler getirdiğini savundu.
Üç yıllık 15 milyon dolarlık hamle, kuantum riskini yalnızca en büyük kurumsal bilançoların kalemi değil, borsalar, saklama kuruluşları ve çekirdek geliştiriciler arasında koordine edilmesi gereken bir konsorsiyum meselesi olarak konumlandırıyor.
Tehdit mevcut şifrelemeyi kırmak değil, zaten açığa çıkmış anahtarlarla imza taklit etmek. Bu da zincir geçişini şimdiden başlaması gereken çok yıllı bir mühendislik projesine dönüştürüyor.
Yaklaşık 7 milyon BTC, genel anahtarları zaten zincir üstünde görünen adreslerde tutuluyor; Beyaz Saray ise sivil kurumlar için kuantum sonrası geçiş takvimini beş yıla indirdi.
Bir zamanlar 1,500 BTC'yi bir grafik kartına harcayan bir adam, o zamandan beri kendini bitcoin sigorta alanında bir…
Uyarı, Bitcoin'in eliptik eğri şifrelemesini kırabilecek bir makineye giden takvimi kısaltan son gelişmelerin ardından geldi; Citi bu riskin Bitcoin'de ve birkaç eski…
Mike Belshe, 2030 uyarısını bir pazarlama hamlesi olarak nitelendiriyor; ancak Project Eleven'in asıl meselesi — Bitcoin'in darboğazının kriptografi değil koordinasyon olduğu — kolayca geçiştirilemez.
PACT'ler, adres kontrolünü zincir üzerinde fonları hareket ettirmeden zaman damgalı olarak kayıt altına alıyor; secp256k1 eğrisini kuantumun kırabileceği gün için savunma amaçlı bir iskele sunuyor.