LND、Lightning Networkのノード実装は、再現可能な最大損失シナリオにおいて、チャンネル残高全体がリスクにさらされるチャンネル閉鎖の不具合を公表しました。0.21.0より前の標準リリースを使用している運用者は、独自にパッチを適用していない限り、自ノードに公式修正が施されていないとみなすべきです。
8月13日の開示は、協調的な閉鎖後に悪意のあるチャネルピアが1ブロックのBitcoin再編成と古い、無効化されたコミットメントトランザクションを組み合わせる方法を説明しています。この開示を公開したバスティアン・テントリエは、影響を受けたユーザーは確認されていないと述べています。
修正前、LNDは、協調的に閉鎖されたチャネルの閉鎖トランザクションがオンチェーンで最初の確認を受けた後に、そのチャネルを忘れてしまう可能性がありました。これにより、Bitcoinが後でそのブロックをチェーンから再編成した場合にノードが安全に対応するために必要なチャネル状態が削除されてしまいました。
この攻撃には通常の1ブロック再編成以上のものが必要です。悪意のあるピアはまず協調的クローズに参加し、1つの確認を待った後、クローズトランザクションを削除する再編成を利用しなければなりません。また、ピアは以前に取り消されたコミットメントを所有し、公開しなければならず、これは罰則を引き起こすべき古くなったチャネル残高状態です。
影響を受けたLNDノードは、その取り消された状態の公開を罰するためのペナルティトランザクションをブロードキャストできなくなる可能性があります。再現されたシナリオでは、損失はチャネルの全残高に達する可能性があります。この金額は最大損失条件を示すものであり、この脆弱性が実際の環境で悪用されたという証拠ではありません。
この開示と修正はLNDに特有のものです。他のLightning実装が同じチャネル閉鎖の脆弱性を共有していることを示すものではありません。
公式の修正はLND 0.21.0から開始されます
アップストリームリポジトリの履歴によると、公式な修正は公表で言及されている0.20.0バージョンではなく、0.21.0バージョンに含まれています。
Pull request #10331は2026年1月16日にプロジェクトのマスターブランチにマージされました。その後、0.20.xブランチへのバックポートは取り消され、その後のドキュメント変更では、改善された協調的クローズ確認ロジックが実際には0.21.0に導入されたと記載されています。プロジェクトの0.21.0リリースノートも、再構成安全なクローズロジックをこのリリースラインに関連付けています。
したがって、オペレーターは、開示の0.20.0の基準に頼るべきではありません。0.21.0より前の標準リリースは、個別にパッチが適用されていない限り、公式な修正が含まれていないとみなすべきです。
LNDのセキュリティポリシーは、オペレーターがサポートできる最新のメジャーバージョンの最新マイナーリリースを推奨しています。8月25日現在、プロジェクトの最新の公式パッケージは8月13日にリリースされたlnd v0.21.2-betaです。
この修正により、LNDは複数の確認を待っている間、閉鎖状態を維持し、1ブロック後にチャネルを解決済みと見なすのではなく、再編成通知に反応するようになります。
投稿 LNDの修正が公表より遅れて適用された後、古いLightningノードはチャネル全体が消去される可能性がある は最初に CryptoSlate に掲載されました。


