Inilah ng Alby ang mahalagang butas sa software ng Lightning Network Hub

iconCoinrise
I-share
AI summary iconSummary
Ibinigay ni Alby ang isang alerto sa balita tungkol sa isang mahalagang butas sa software ng kanilang Lightning Network hub. Ang problema ay maaaring magbigay-daan sa mga hacker na manakwil ng pera mula sa mga wallet na konektado sa mga epektoyong hub. Ang mga Lightning hub ay nagpapatakbo ng likwididad at nagruroute ng mga bayad, kaya maaaring maapektuhan ng butas na ito ang maraming gumagamit nang sabay-sabay. Ang mga detalye ng exploit ay hindi pa ipinapahayag, at hindi pa malinaw kung mayroon nang solusyon. Inirerekomenda sa mga gumagamit na sundin ang opisyal na gabay ni Alby bago ilipat ang kanilang mga pondo. Maaaring kailanganin ang isang network upgrade upang malutas ang problema.

Ang kamalian ay sinasabing maaaring magbigay-daan sa mga hacker na magbawas ng pera mula sa ilang Lightning wallet, na nagpapakilos ng isang makabuluhang alerto sa seguridad.

Ang Alby, isang tagapagbigay ng infrastruktura ng wallet sa Bitcoin Lightning Network, ay nagpahayag ng isang security alert na naglalarawan ng isang kritikal na vulnerability sa hub software. Ang pagpapahayag ay nagbabala na maaaring pagsamantalahan ng mga attacker ang kamalian upang bawasan ang mga pondo mula sa Lightning wallets na konektado sa mga affected na hub.

Ang Lightning Network ay isang pangalawang-layers na sistema sa pagbabayad na nakabatay sa ibabaw ng Bitcoin. Ito ay nagpapahintulot sa mga transaksyon na halos agad at mababang bayad sa pamamagitan ng pagrute ng mga bayad sa pamamagitan ng isang network ng mga interconnected na node at channel. Ang mga hub, minsan ay tinatawag na Lightning service providers, ay nagtataguyod ng channel liquidity at nagrurute ng mga bayad para sa mga user na hindi nagpapatakbo ng kanilang sariling full nodes.

Dahil ang mga hub ay madalas na nag-aalaga o nagpapahintulot sa pag-access sa mga pondo ng user sa loob ng Lightning channels, ang mga vulnerability sa antas ng hub ay nagdudulot ng mas malaking panganib. Isang kahinaan na nagpapabagsak sa seguridad ng hub ay maaaring mag-expose ng maraming downstream wallets nang sabay-sabay, kesa sa pag-apekto sa isang tanging setup ng user. Ito ay isa sa mga dahilan kung bakit ang Alby disclosure ay nakakakuha ng atensyon sa loob ng Bitcoin development community.

Hindi pa buong inilahad ang detalye ng tiyak na teknikal na mekanismo ng exploit sa unang pag-uulat. Ang coverage mula sa Bitcoin.com News at The Cryptonomist ay naglalarawan sa isyu bilang kritikal at may kinalaman sa hub software ng Alby, na may potensyal na pahintulot sa mga attacker na mapalitan ang balanse ng wallet. Walang nagkakaroon ng kumpirmadong bilang ng mga apektadong wallet o kabuuang halaga sa panganib.

Karaniwang nagpapahiwatig ang mga alerto sa seguridad na ito sa mga nag-aalok ng serbisyo na maglabas ng mga patch, ipayo sa mga gumagamit na i-update ang software, o pansamantala na i-disable ang mga vulnerable na tampok habang inihahanda ang solusyon. Hindi pa malinaw mula sa kasalukuyang ulat kung ang Alby ay nagsal sal na ng pagpapabuti o kung ang vulnerability ay patuloy pa ring tinutugunan sa panahon ng pagpapahayag.

Lumalago nang patuloy ang Lightning Network bilang settlement layer para sa mga pagbabayad na denominado sa Bitcoin, merchant processing, at mga aplikasyon ng micropayment. Ang modelo ng seguridad nito ay malaki ang pagkakabatay sa software na ginagamit ng mga node operator at hub provider. Ang mga bug sa software na iyon ay maaaring magbaba ng tiwala sa mas malawak na network, kahit na ang pangunahing layer ng Bitcoin ay hindi naapektuhan.

Karaniwang inirerekomenda sa mga gumagamit ng mga wallet na konektado sa Alby, sa sitwasyong tulad nito, na suriin ang opisyal na gabay mula sa provider bago gawin ang anumang aksyon sa kanilang mga pondo. Ang mga prinsipyo ng self-custody na sentral sa bitcoin ay nangangahulugan na ang pagkakaroon ng responsibilidad para sa pagpapalakas ng mga pondo ay kadalasang bahagi ng mga indibidwal na gumagamit at bahagi ng software na kanilang ginagamit.

Epekto sa Merkado

Ang isang kritikal na vulnerability sa software ng Lightning hub ay hindi direktang nakakaapekto sa mga mekanismo ng presyo ng base-layer ng Bitcoin, ngunit maaari itong magdulot ng pagbaba ng tiwala sa mga produkto at serbisyo na batay sa Lightning. Maaaring makaranas ng mas malaking pagsusuri sa kanilang sariling mga praktika sa seguridad ang mga provider ng wallet at processor ng pagbabayad na nakasalalay sa katulad na arkitektura ng hub pagkatapos ng pagpapahayag na ito.

Para sa mas malawak na industriya ng cryptocurrency, ang mga insidente tulad nito ay nagpapatibay sa patuloy na pagtalakay tungkol sa custodial at non-custodial na mga modelo para sa mga Bitcoin payment. Ang mga investor at gumagamit na nakatuon sa mga proyekto na kaugnay ng Lightning ay maaaring manatiling makinig sa kung gaano kalakas ng Alby ang pag-aayos ng kamalian at kung may iba pang mga provider na magrereport ng katulad na eksposur.

Hinihintay ang karagdagang detalye tungkol sa sakop ng vulnerability at anumang pag-aayos mula sa Alby habang umuunlad ang sitwasyon. Dapat suriin ng mga gumagamit ng affected Lightning wallets ang opisyal na komunikasyon para sa updated na security guidance.

Madaling Tanong

Ano ang Alby?

Binibigyan ng Alby ang Bitcoin Lightning Network wallet infrastructure, kabilang ang hub software na tumutulong sa pagrute at pagpapamahala ng Lightning payments para sa mga user.

Ano ang sinasabing nagbigay-daan sa mga attacker na gawin?

Ayon sa mga ulat mula sa Bitcoin.com News at The Cryptonomist, ang kakulangan ay maaaring bigyan ng kakayahan ang mga attacker na walang pera mula sa mga Lightning wallet na konektado sa affected hub software.

Nababahala ba ang base layer ng bitcoin ng vulnerability na ito?

Ipinapakita ng ulat na ang problema ay may kinalaman sa software ng Lightning Network hub, isang sistema ng pangalawang layer, hindi sa core na blockchain protocol ng bitcoin.

Ano ang dapat gawin ng mga gumagamit ng Lightning wallet?

Inirerekomenda sa mga gumagamit na sundin ang opisyal na gabay sa kaligtasan na ibinibigay ng kanilang wallet o hub provider at mag-apply ng anumang available na update nang maagap.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.