Вразливість, як повідомляється, може дозволити зловмисникам вивести кошти з певних гаманців Lightning, що спонукало до термінового попередження щодо безпеки.
Alby, постачальник інфраструктури гаманця Bitcoin Lightning Network, опублікував попередження про безпеку, яке описує критичну вразливість у програмному забезпеченні хабів. Попередження стверджує, що зловмисники можуть використати цю вразливість, щоб вивести кошти з гаманців Lightning, підключених до вразливих хабів.
Lightning Network — це платіжна система другого рівня, побудована поверх Bitcoin. Вона дозволяє здійснювати майже миттєві транзакції з низькими комісіями шляхом маршрутизації платежів через мережу взаємопов’язаних нод і каналів. Хаби, які іноді називають провайдерами сервісів Lightning, керують ліквідністю каналів і маршрутизують платежі від імені користувачів, які не запускають власні повні ноди.
Оскільки хаби часто зберігають або контролюють доступ до коштів користувачів у каналах Lightning, вразливості на рівні хабів несуть значний ризик. Недолік, що підриває безпеку хаба, може відкрити доступ до багатьох нижчих гаманців одночасно, а не впливати лише на налаштування одного користувача. Це одна з причин, чому розголошення Alby привернуло увагу спільноти розробників bitcoin.
Деталі щодо точного технічного механізму експлойту не були повністю вказані у початкових звітах. Матеріали Bitcoin.com News та The Cryptonomist описують цю проблему як критичну і пов’язану з програмним забезпеченням hub Alby, що може дозволити зловмисникам вивести кошти з гаманців. Жоден із звітів не надає підтвердженої кількості зачеплених гаманців або загальної вартості, що перебуває під загрозою.
Попередження безпеки такого роду зазвичай змушують відповідних постачальників послуг випустити виправлення, закликати користувачів оновити програмне забезпечення або тимчасово вимкнути вразливі функції поки не буде застосовано виправлення. За поточними повідомленнями не зовсім ясно, чи вже Alby випустила виправлення, чи вразливість все ще активно виправляється на момент розголошення.
Мережа Lightning поступово розростається як шар розрахунків для платежів у біткойнах, обробки транзакцій мерчантів та мікроплатіжних застосунків. Її модель безпеки сильно залежить від програмного забезпечення, яке використовують оператори нод та провайдери хабів. Баги в цьому програмному забезпеченні можуть підірвати довіру до загальної мережі, навіть якщо базовий рівень bitcoin залишається незатражденим.
Користувачам гаманців, підключених до Alby, у подібних ситуаціях зазвичай рекомендується ознайомитися з офіційними рекомендаціями від провайдера, перш ніж виконувати будь-які дії зі своїми коштами. Принципи самоконтролю, що є центральними для bitcoin, означають, що відповідальність за безпеку коштів часто лежить частково на окремих користувачах і частково на програмному забезпеченні, на яке вони покладаються.
Вплив на ринок
Критична вразливість у програмному забезпеченні Lightning hub безпосередньо не впливає на механізми ціноутворення базового рівня bitcoin, але може підірвати довіру до продуктів і сервісів, що базуються на Lightning. Постачальники гаманців та процесори платежів, які використовують подібні архітектури hub, можуть зіткнутися з підвищеним наглядом за своїми практиками безпеки після цього розголошення.
Для ширшого криптоіндустрії події такого роду підсилюють поточні дебати щодо моделей зберігання та беззберігальних моделей для платежів bitcoin. Інвестори та користувачі, що зосереджені на проектах, пов’язаних із Lightning, уважно стежитимуть за тим, наскільки швидко Alby усуне цей недолік, чи повідомлять інші провайдери про подібну вразливість.
Детальніші відомості про масштаб вразливості та будь-які виправлення від Alby очікуються по мірі розвитку подій. Користувачі вразливих гаманців Lightning повинні стежити за офіційними повідомленнями для отримання оновленої інструкції з безпеки.
Часто Задавані Питання
Що таке Alby?
Alby надає інфраструктуру гаманця Bitcoin Lightning Network, включаючи програмне забезпечення хаба, яке допомагає маршрутизувати та керувати платежами Lightning для користувачів.
Що, як повідомляється, дозволяло атакуючим робити через цю вразливість?
За повідомленнями Bitcoin.com News і The Cryptonomist, цей недолік може дозволити нападникам вивести кошти з Lightning-гаманців, підключених до вразливого програмного забезпечення хабів.
Чи постраждав базовий рівень bitcoin від цієї вразливості?
Звіти вказують, що проблема пов’язана з програмним забезпеченням хаба Lightning Network, системи другого рівня, а не з основним протоколом блокчейну bitcoin.
Що повинні зробити користувачі гаманців Lightning?
Користувачам зазвичай рекомендується дотримуватися офіційних рекомендацій з безпеки, виданих їхнім провайдером гаманця чи хаба, і вчасно застосовувати всі доступні оновлення.

