Một lỗ hổng kênh chưa được cấp vốn mới được tiết lộ có thể khiến Eclair, một triển khai Bitcoin Lightning, gặp sự cố liên tục mà kẻ tấn công không chi tiêu BTC trên chuỗi. Lỗ hổng này ảnh hưởng đến các nút có thể truy cập đang chạy v0.14.0 trở về trước, với các bản ghi kênh đã lưu khiến việc khởi động lại không đủ để khôi phục dịch vụ. Nhà nghiên cứu Erick Cestari đã công bố phát hiện về sự cố liên tục vào ngày 30 tháng 9 và giải thích nó cùng với một lỗi từ chối dịch vụ riêng biệt trong một bản phát triển ngày 1 tháng 10 bài điều hành . Cả hai đều đã được sửa trong v0.14.1, được phát hành vào tháng 7, trước khi được công bố rộng rãi. ACINQ hiện đề xuất bản phát hành bảo mật v0.14.3 mới hơn cho các lỗ hổng riêng biệt. Eclair đã giới hạn số lượng kênh đang chờ xử lý mà một thiết bị ngang hàng có thể mở, nhưng việc kiểm tra không nhất quán các số nhận dạng kênh tạm thời và kênh cuối cùng đã khiến bộ đếm của nó tính thiếu các kênh không được cấp vốn. Một kẻ ngang hàng độc hại có thể tích lũy các yêu cầu đã lưu mà không phát đi giao dịch cấp vốn hoặc trả một khoản phí trên chuỗi. Sự khác biệt đó rất quan trọng: BTC thường cần để tài trợ cho một kênh không nhất thiết phải được cam kết để nút dễ bị tổn thương phát sinh chi phí bộ nhớ và cơ sở dữ liệu. Cuộc tấn công vẫn yêu cầu tài nguyên máy tính và lưu lượng mạng. Trong bằng chứng khái niệm của Cestari, Eclair v0.14.0 đã chạy trong môi trường thử nghiệm cục bộ của Bitcoin. Anh ấy báo cáo rằng nút đã cạn kiệt đống máy ảo Java 4 GB sau khoảng 47 phút 43 giây, với 217.623 hàng được tích lũy trong cơ sở dữ liệu kênh. Đó là một tiêu chuẩn trong phòng thí nghiệm, không phải là thời gian tấn công chung. Các lỗi nghiêm trọng của Bitcoin Lightning đã làm lộ ra các nút gây ra hành vi trộm cắp tiền và khởi động lại không thành công. Sự cố ban đầu đã để lại những bản ghi đó trên đĩa. Trong quá trình khởi động, Eclair tải lại các kênh và lại cạn kiệt bộ nhớ. Cestari mô tả việc tăng vùng lưu trữ hoặc xóa thủ công các bản ghi kênh giả mạo như một biện pháp phục hồi. Việc khởi động lại nhiều lần khiến tải cơ bản tại chỗ. Cuộc trình diễn liên quan đến tính khả dụng của một nút dễ bị tấn công. Nó không thiết lập việc khai thác trực tiếp hoặc số lượng nút chưa được vá. Nhận những câu chuyện quan trọng của CryptoSlate và nội dung sẽ xem tiếp theo. Yêu cầu đăng ký của bạn đã được gửi. Nếu cần xác nhận, hãy làm theo email từ Substack. Tìm trong thư rác hoặc quảng cáo nếu bạn không thấy nó. ACINQ đã hợp nhất PR #3324 vào ngày 17 tháng 7. Bản vá tăng cường kiểm tra kênh trùng lặp và v0.1 4.1 được giao vào ngày 29 tháng 7 . Theo Erick Cestari / Delving Bitcoin, v0.14.0 trở về trước bị ảnh hưởng, trong khi v0.14.1 trở lên giải quyết hai phát hiện từ chối dịch vụ này. Lỗ hổng vá lỗi Core Lightning có thể cho phép thoát khỏi hình phạt thoát trạng thái kênh bị thu hồi. Lỗi thứ hai, được tiết lộ bởi Matt Morehouse / lnfuzz là LNF-2026-0003, là một cuộc chạy đua mở kênh khiến các quá trình kênh mồ côi tiêu tốn bộ nhớ hoặc CPU. Lời khuyên của anh ấy cho biết nút đã được kiểm tra lại được bảo hiểm khi ngắt kết nối hoặc khởi động lại mà không bị mất. Kết quả khôi phục đó thuộc về lỗi chủng tộc, chứ không phải do lỗi cơ sở dữ liệu liên tục. Lỗ hổng Bitcoin Lightning có thể gửi thẳng toàn bộ số dư của nút đến thợ mỏ. Những phát hiện này cũng khác với các lỗ hổng gây mất tiền mà CryptoSlate đề cập đến vào ngày 21 tháng 9, đã được vá trong v0.14.3. Do đó, bản sửa lỗi tối thiểu tháng 7 không nên được coi là một khuyến nghị bảo mật hiện tại hoàn chỉnh. ACINQ đề xuất ds nâng cấp lên v0.14.3, được phát hành vào ngày 14 tháng 9, vì các nút độc hại có thể khai thác một số vấn đề mà nó đã khắc phục. Ngăn chặn lũ kênh mới không được cấp vốn và khôi phục cơ sở dữ liệu vốn đã quá tải là những mối quan tâm riêng của nhà điều hành. Còn được gọi là "Akiba", Liam Wright là phóng viên, nhà sản xuất podcast và Tổng biên tập tại CryptoSlate. Ông tin rằng công nghệ phi tập trung có tiềm năng tạo ra… Tại sao việc giảm dự trữ ngân hàng trị giá 88 tỷ USD lại không mang lại lợi ích gì? đã có sự siết chặt thanh khoản Bitcoin – chưa