Compartilhe este artigo

Um bug perigoso na rede Lightning do Bitcoin foi corrigido

O desenvolvedor de Bitcoin , Rusty Russell, divulgou na sexta-feira a vulnerabilidade da rede Lightning que forçou atualizações de software em julho.

Atualizado 13 de set. de 2021, 11:30 a.m. Publicado 27 de set. de 2019, 6:45 p.m. Traduzido por IA
Acinq software developer Bastien Teinturier image via Twitter

Uma rede de pagamentos popular que roda sobre o blockchain do Bitcoin sofreu com uma vulnerabilidade de código de longa data — uma ONE na qual invasores podiam roubar o dinheiro dos usuários.

Embora inicialmente sinalizado ao público em30 de agosto pelo desenvolvedor de Bitcoin Rusty Russell, a Aviso Importante completa detalhando como essa vulnerabilidade pode ser explorada por um invasor foi divulgada na sexta-feira.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

“Um invasor pode alegar abrir um canal [de pagamentos de iluminação], mas não pagar ao peer ou não pagar o valor total”, escreveu Russell noAviso Importante completa.

A lightning network é um protocolo de pagamentos de Camada 2 que permite transações ultrarrápidas e quase sem custos sobre o blockchain do Bitcoin . Para que os usuários enviem transações pela lightning network, eles devem abrir o que são chamados de “canais de pagamento” para enviar e receber fundos de outros usuários da lightning.

Sem as verificações adequadas, um invasor poderia fingir abrir um novo canal de pagamentos e enviar transações falsas. Sendo enganado, um usuário honesto poderia então enviar dinheiro real de volta ao invasor sem saber que as transações anteriores tinham sido completamente artificiais. Não está claro quantos usuários foram vítimas de tais ataques.

De acordo com Russell, todos os principais clientes de software Lightning já foram atualizados para corrigir essa vulnerabilidade.

Quando questionado sobre o motivo da demora de três meses para que a vulnerabilidade fosse divulgada aos usuários, Pierre-Marie Padiou – CEO de umaempresa mantendo uma das três implementações de relâmpago mais populares – os desenvolvedores disseram que tiveram que errar por excesso de cautela.

“O problema com essa vulnerabilidade é que, uma vez que você saiba sobre ela, ela parece tão óbvia”, disse Padiou. “Três meses não é muito tempo. É um tempo bem curto porque você tem que dar aos usuários o tempo necessário para atualizar. … Muitos usuários T fazem isso.”

Os desenvolvedores do Lightning, ele acrescentou, não queriam arriscar revelar a vulnerabilidade até terem absoluta certeza de que nenhum usuário estava em risco.

“Sempre há problemas. Até no protocolo Bitcoin , houve bugs”, disse Padiou, acrescentando:

“Sempre haverá bugs. O que mais importa é como lidar com isso da melhor forma para proteger os usuários.”

Imagem do desenvolvedor de software da Acinq, Bastien Teinturier, via Twitter

Mais para você

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

O que saber:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Mais para você

Meta e Microsoft continuam apostando pesado em gastos com IA. Veja como os mineradores de bitcoin podem se beneficiar

(Justin Sullivan/Getty Images)

Em seu relatório de resultados do quarto trimestre, a Meta afirmou que os planos de gastos de capital para 2026 devem ficar na faixa de US$ 115 a US$ 135 bilhões, muito acima das previsões consensuais.

O que saber:

  • Os resultados trimestrais do quarto trimestre da Microsoft (MSFT) e da Meta (META) sugeriram que não há desaceleração nos gastos relacionados à IA.
  • A Microsoft destacou que a IA é agora um dos seus maiores negócios e apontou para um crescimento de longo prazo.
  • A Meta projetou um aumento acentuado nos gastos de capital em 2026 para financiar seus Meta Super Intelligence Labs e o negócio principal.