Kutatás a Bitcoin villámhálózatáról – a támadók ellophatják a Bitcoin-t az LN-ben
Hírek röviden – ‘Az áradás & Zsákmány támadás ’
- A Bitcoin villámhálózata ígéri a Bitcoin ismert skálázhatósági problémáinak enyhítését.
- Az új kutatás szerint “a Bitcoin villámhálózata sérülékeny a kirabláshoz”
- A kutatást az informatikusok vezették, hozzátéve, hogy a támadók villámhálózat segítségével „kifosztják” a bitcoint
- A kutatók a támadást egy kutatási cikkben írták le, amely „Árvíz & Zsákmány: Rendszeres támadás a villámhálózaton ”
Bitcoin villámhálózat és lehetséges fenyegetés
Míg a Bitcoin a megkoronázó kriptovaluta, hálózatát gyakran kritizálják a tranzakciók végrehajtásának lassabb sebessége miatt. Ezért a második réteg fizetési protokoll, villámhálózatok és jobban teljesítenek. A protokoll főleg a hatalmas probléma megoldására szolgál a fizetések lehúzásával a Bitcoin blokkláncról.
A villámhálózat azonban a kutatók szerint nem túl nehéz, és nagyon jövedelmező a támadók számára. Gyakran kihasználják azt a tényt, hogy a villámhálózat még mindig a hagyományos bitcoin blokklánchoz van kötve.
Mi az a „Vízözön & Loot Attack ’az LN-ben?
A villám sokkal jelentősebben működik, ha az alapul szolgáló blokklánc nagyon minimális. Az „áradás” akkor jön létre, amikor egy villámcsomópont-csoport egyszerre bezárul, ami a bitcoin blokklánc számára nehezebben kezelhető.
A támadás így megy,
- Állítsa be a cselekményt és várjon
A támadó először létrehozza a cselekményt egyforrás csomópont’A blokklánc-hálózatban sok áldozati csomópont számára, és valószínűleg akkor finanszírozza a csatornákat, ha alacsonyak a díjak. Később a támadó létrehozza a ’Célcsomópont’A kifizetések fogadására. Beállítása után várja a pillanatot a támadás végrehajtására.
- Többszörös fizetés kezdeményezése
A támadást több Hash Time-Locked Contract (HTLC) kezdeményezésével indítják, amelyeket kriptográfia segítségével biztosítanak a forrás csomóponttól a cél csomópontig. Ezeket a HTLC-ket likviditás terheli.
- Fizetések elfogadása
Amint a kifizetések elérték a cél csomópontot, elfogadja a fizetéseket és visszaküldi a titkot, hogy megerősítse a tranzakció beérkezését. A HTLC titkai visszatérnek a forrás csomóponthoz, amely nem reagál, ezért a HTLC-vel rendelkező csatorna nyitva marad.
- Követelés lejárt HTLC
Itt van a támadás utolsó fázisa, amikor az áldozat megpróbálja bezárni a csatornákat a forrás csomópontjával és igényelni a HTLC-t, a támadó sok blokklánc-tranzakciót áraszt egyszerre. A torlódások miatt a tranzakciók nem lépnek be a blokkokba, és a HTLC lejár. A támadó állítja ezeket a HTLC-ket.
A támadás eredményei
A kutatók a próbabábuk felhasználásával hajtották végre a támadást, és ezekkel a megállapításokkal jelentek meg,
- Amikor egy csatorna zárva van, még egy tranzakciót generál, amelyet a Bitcoin blokklánc hálózatba tolnak. Ezért a támadó a lehető legtöbb csatornát megpróbálja bezárni, hogy sikeres legyen a támadásában.
- A kutatók megállapították, hogy 85 csatorna egyszeri bezárása sikeres támadáshoz vezethet.
- Átlagosan a támadó 100 ilyen csatornát céloz meg, mintegy 7000 HTLC értéket meghaladó, 138 dollár értékű bitcoinot.
- A kevesebb blokkterület nagyobb támadási esélyeket eredményez.
- A csomópontok beállítása nagyon egyszerű volt.
Meg lehet-e akadályozni ezeket a támadásokat?
Mint látjuk, a támadások nagyon szisztematikusak és jól megtervezettek, ezért nagyon nehéz megszüntetni őket. De a kutatók számos stratégiát javasoltak ezeknek a problémáknak a megoldására és a felhasználó pénzének megtakarítására.
Az egyik stratégia magában foglalja a HTLC idővonalának növelését, hogy a felhasználó több időt kapjon az igénylésre annak lejárta előtt. Ez a fő kiskapu, amelyben a támadó kihasználta az előnyt és a sikeres támadást.
Egy másik stratégia magában foglalja a „Horgonykimenetek” használatát, amelyek a villámhálózat speciális kimenetei, és amelyek célja a tranzakció díjütemezése..
Egészben
Az a tény, hogy a villámhálózat növeli a bitcoin fizetések sebességét. De, ha ez az „Árvíz & A Loot Attack megakadályozható, sokan használhatják egyszerre. De a kutatók mond hogy van még remény és sok munkát kell elvégezni az esetleges támadások megszüntetésében.
A hálózat növekedésével új problémák és kérdések merülnek fel, amelyeket kutatnak, és egy napon valószínűleg megoldhatók lesznek. Úgy tűnik azonban, hogy a környező felhasználók, akik értesültek ezekről a támadásokról, boldogtalanok.
Az egyik felhasználó mondott hogy az egyik réteg másikra történő beillesztése nem szünteti meg a támadás kockázatát, és az LN fejlesztőknek és a felhasználóknak meg kell érteniük ezt.
Egy másik felhasználó elmondta, hogy a villámhálózat fő problémája a túl sok változó használata a tranzakcióban, ami szabad kezet ad az emberi tévedésekhez.
Dióhéjban a Bitcoin Lightning Network kétségtelenül növelheti a jelenlegi Bitcoin blockchain fizetési rendszer sebességét, még mindig nem áll készen a „főidőre”, és további munkákat kell elvégezni.