Condividi questo articolo

È stato risolto un pericoloso bug nella rete Lightning di Bitcoin

Lo sviluppatore Bitcoin Rusty Russell ha rivelato venerdì la vulnerabilità della rete Lightning che ha imposto aggiornamenti software a luglio.

Aggiornato 13 set 2021, 11:30 a.m. Pubblicato 27 set 2019, 6:45 p.m. Tradotto da IA
Acinq software developer Bastien Teinturier image via Twitter

Una popolare rete di pagamenti basata sulla blockchain Bitcoin soffriva di una vulnerabilità di vecchia data nel codice, ONE consentiva agli aggressori di prosciugare il denaro degli utenti.

Sebbene inizialmente segnalato al pubblico su30 agosto dallo sviluppatore Bitcoin Rusty Russell, venerdì è stata pubblicata la Dichiarazione informativa completa che descrive nel dettaglio come questa vulnerabilità potrebbe essere sfruttata da un aggressore.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

"Un aggressore può dichiarare di aprire un canale [di pagamenti Lightning] ma non pagare al peer o non pagare l'intero importo", ha scritto Russell nelpiena Dichiarazione informativa.

Lightning Network è un protocollo di pagamento Layer 2 che consente transazioni ultraveloci e quasi gratuite sulla blockchain Bitcoin . Per consentire agli utenti di inviare transazioni attraverso Lightning Network, devono aprire quelli che vengono chiamati "canali di pagamento" per inviare e ricevere fondi da altri utenti Lightning.

Senza i controlli appropriati, un aggressore potrebbe fingere di aprire un nuovo canale di pagamento e inviare transazioni false. Essendo ingannato, un utente onesto potrebbe quindi inviare denaro reale all'aggressore senza sapere che le transazioni precedenti erano state completamente artificiali. Non è chiaro quanti utenti siano caduti vittime di tali attacchi.

Secondo Russell, tutti i principali client software Lightning sono già stati aggiornati per correggere questa vulnerabilità.

Alla domanda sul perché ci siano voluti tre mesi prima che la vulnerabilità venisse divulgata agli utenti, Pierre-Marie Padiou, CEO di unazienda mantenendo ONE delle tre implementazioni Lightning più popolari, gli sviluppatori hanno dovuto peccare di cautela.

"Il problema con questa vulnerabilità è che una volta che ne sei a conoscenza, sembra così ovvio", ha detto Padiou. "Tre mesi non sono un lungo periodo. È un periodo piuttosto breve perché devi dare agli utenti la quantità di tempo necessaria per l'aggiornamento. ... Molti utenti T lo fanno".

Gli sviluppatori di Lightning, ha aggiunto, non volevano rischiare di rivelare la vulnerabilità prima di essere assolutamente certi che nessun utente fosse a rischio.

"Ci sono sempre problemi. Anche sul protocollo Bitcoin , ci sono stati dei bug", ha detto Padiou, aggiungendo:

"Ci saranno sempre dei bug. Ciò che conta di più è come gestirli nel modo migliore per proteggere gli utenti."

Immagine di Bastien Teinturier, sviluppatore di software Acinq, tramite Cinguettio

Di più per voi

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

Cosa sapere:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Di più per voi

Bitcoin supera gli 89.000 dollari mentre il dollaro statunitense crolla dopo le dichiarazioni del Presidente Trump

Donald Trump points at the audience during a press conference at the White House.

Il presidente ha dichiarato di non essere preoccupato per i recenti cali del dollaro, che hanno portato il biglietto verde a diminuire ulteriormente.

Cosa sapere:

  • Bitcoin è salito oltre i 89.000 dollari mentre le dichiarazioni del Presidente Trump hanno portato il dollaro al suo livello più basso da quasi quattro anni.
  • L'oro è salito a un nuovo record oltre i 5.200 dollari l'oncia a seguito dei commenti del presidente.
  • Un analista vede una divergenza tecnica rialzista che potrebbe riportare bitcoin a 95.000 dollari in tempi brevi.