作者lolo0856 (lolot)
看板DigiCurrency
標題[新聞] 開發人員發現「比特幣閃電網路」出現資
時間Wed Sep 11 13:49:51 2019
新聞網址:
https://reurl.cc/5gqGvM
於上(8)月 30 日,比特幣閃電網路開發人員羅斯帝・羅素(Rusty Russel)披露了閃電
網路的軟體的安全漏洞。隨後,在昨(10)日,閃電網路實驗室的首席技術長 Olaoluwa Os
untokun 也證實這個消息。
閃電網路是比特幣的第二層支付協議,設計目的是實現交易雙方的即時交易,目前還處於「
非常早期的階段」。其核心概念為,在交易者雙方之間,建立一個鏈下的支付通道。只要雙
方的通道一打開,就可以進行無數筆鏈下交易,關閉通道之後,再將最後的交易狀態放在比
特幣主鏈上。
Olaoluwa Osuntokun 證實了「這個 CVE(漏洞)1 已遭有心人士利用」,並表示多個節點
的軟體版本都是高危險版本,呼籲節點應儘速更新最新的軟體,以避免有用戶受害。
目前尚不知道有多少用戶受到影響,亦不清楚損失多少比特幣。
[註*1]:CVE 全名為 Common Vulnerabilities and Exposures,意指程式中的漏洞與風險
。由於同樣漏洞可能有不一樣的名稱,所以 CVE 就像一個字典,讓這些漏洞有一個公共的
名稱。
羅斯帝・羅素在其 8 月 30 日的文章中指出:
「在閃電網路的各種版本軟體都發現的可能導致資金損失的安全性問題;詳細訊息會在 4
周內發布。在此之前,請升級最新版本。」
閃電網路實驗室也在推文中強調閃電網路仍處於「起步階段」:
「我們還想提醒社群,我們在閃電網路上加了一些措施,以減少資金損失。
由於處於早期階段,未來的軟體也可能會有安全漏洞,所以請不要放太多的資金在閃電網路
上。」
受影響的版本包括 Ind 版本 0.70 及 0.70 之前的版本、C-Lightning 0.70 及之前版本、
以及 éclair0.3 及之前的版本。
原文:動區
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 115.82.200.174 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/DigiCurrency/M.1568180993.A.48F.html
2F:推 DarkerDuck: 都18個月*n了,還在早期階段....... 09/11 15:22
3F:→ DarkerDuck: 很早就說這東西就是出來搞笑的,竟然被當成擴容方案 09/11 15:25
4F:→ DarkerDuck: LN要推就只有兩個方向,一個就是有保險的託管錢包 09/11 15:26
5F:→ DarkerDuck: 安全性差沒關係,錢包商要能幫忙吃下去跟銀行一樣 09/11 15:26
6F:→ DarkerDuck: 不然就是和應用綁在一起,譬如取代BTT或是BAT 09/11 15:27
7F:→ DarkerDuck: 但是要這樣做至少要能夠應用開起來開通道,結束關通道 09/11 15:27
8F:→ DarkerDuck: LN根本做不到,on-chain手續費太貴,連應用都無法做 09/11 15:28
9F:→ DarkerDuck: 看起來關於閃電支付,還是中本聰早就提出的零確認方案 09/11 15:29
10F:→ DarkerDuck: 最實用,本來就快如閃電且實用,還搞個疊床架物的LN.. 09/11 15:30
11F:推 camellala: 一樓的圖神解 09/11 15:48
12F:推 allen139443: stddy:這一定是BCH收買的假新聞 09/11 17:56
13F:推 mithuang: 還在起步階段啦,十八個月後再看好唄 09/11 18:06
14F:推 sdtty: 閃電網路發展是好是壞都無所謂,死囤的人才不管這個,那些 09/11 21:49
15F:→ sdtty: 把支付當成幣圈關鍵指標的人真的是大錯特錯,看看bch就是一 09/11 21:49
16F:→ sdtty: 個例子,bch手續費便宜的要命,但真實交易量卻少得可憐,只 09/11 21:49
17F:→ sdtty: 能靠自己刷單,光這個地址1b1itzeSKYEKhdcthUSnNJ47Fx2U8Zw 09/11 21:49
18F:→ sdtty: wn就已經刷了400萬多筆資料 09/11 21:49
19F:推 mike0608: 那這樣看來中本聰也是大錯特錯 期望比特幣可以拿來支付 09/11 22:08
20F:推 camellala: 斯德哥爾摩症候群 09/11 22:24
21F:→ wtl: 比特幣可以當支付不過不是現在 貨幣化之後 現在根本不是貨幣 09/11 23:30
22F:→ wtl: 貨幣化之路是很漫長的 也不能保證BTC能演化完成 看BTC能走到 09/11 23:32
23F:→ wtl: 哪 有支付功能不見得大家會拿來支付 法幣是最好的支付 因為法 09/11 23:37
24F:→ wtl: 幣會貶值 當然是先花掉 不管是什麼幣只要你期待未來會升值 那 09/11 23:39
25F:→ wtl: 支付功能上就比不過法幣 除非這個幣貶值的比法幣還快 但是這 09/11 23:41
26F:→ wtl: 樣你就不會想持有這個幣 09/11 23:41
27F:噓 jixian: 可以不要整天講幹話嗎 09/12 08:09
28F:→ jixian: 之前是貨幣現在又變成不是貨幣了... 09/12 08:10
29F:→ jixian: 那不要叫bitcoin了啦 惹人誤會 09/12 08:10
30F:推 sdtty: 劣幣還存在時,大量良幣=比特幣會被收起來囤積。但比特幣這 09/12 08:27
31F:→ sdtty: 良幣的缺點是不能囤太久,囤到主鍊手續費不足,良幣開始變 09/12 08:27
32F:→ sdtty: 涼幣。所以現階段最快的方法就是幣價翻倍以抵銷每四年收益 09/12 08:27
33F:→ sdtty: 減半,而在33次減半大概132年之間,幣圈要持續找出讓比特 09/12 08:27
34F:→ sdtty: 幣流動的需求,否則幣價最終得漲2^33=8,589,934,592倍..... 09/12 08:27
35F:推 sdtty: 是說應該看不到比特幣被挖完的那一天了,到時候要請兒孫燒 09/12 08:29
36F:→ sdtty: 封信告訴我們 09/12 08:29
37F:噓 camellala: 為什麼產出減半,就一定會漲一倍? 09/12 12:18
38F:→ DarkerDuck: 因為比特幣是儲值黑洞,只能存不能花,信徒也不能賣 09/12 12:25
39F:→ DarkerDuck: 所有供給只會來自於挖礦,所以一百年後挖完後 09/12 12:26
40F:→ DarkerDuck: 比特幣的價格等於無限大,各位觀眾,是無限大~~~~~~~~ 09/12 12:27
41F:→ DarkerDuck: 千萬不要讓shitcoins限制了你的想像力 09/12 12:31
42F:→ DarkerDuck: 現在參與只有2100萬枚的BTC俱樂部 09/12 12:31
43F:→ DarkerDuck: 財富自由的捷徑就是如此樸實無華並且枯燥 09/12 12:32
44F:推 sdtty: 這招是行銷學的定錨效應,先喊100%的發大財數字驚艷大家, 09/12 12:41
45F:→ sdtty: 然後一傳十十傳百,最後大夥在自我實現下,形成漲一倍的結 09/12 12:41
46F:→ sdtty: 果,韓鍋魚就快選上總統了,台灣人就吃這套阿 09/12 12:41
47F:推 sdtty: 以上開玩笑的,主要是因為SF的估價模式,不過這模式可是估 09/12 12:42
48F:→ sdtty: 漲十倍呢。。。。我只喊一倍已經很客觀了 09/12 12:42
50F:推 camellala: 只要跟著吹吹喊發大財就會發大財就對了 09/12 12:47
51F:→ DarkerDuck: 見面第一句話,比特幣發大財 09/12 12:50
52F:推 sdtty: 雖然市儈,但發大財真的才是幣圈最大需求 09/12 13:09
53F:推 camellala: 樓上明天會跟著月亮走吧 09/12 13:20
54F:推 sdtty: 囤幣發大財總比支付買咖啡更有強度吧? 09/12 13:30
55F:推 camellala: 咖啡是棋子,囤幣是塞子 09/12 13:42
56F:推 jixian: 講那麼多就是傳直銷阿 09/12 13:50
57F:→ jixian: 自甘墮落成這樣還自爽 09/12 13:50
58F:→ jixian: 靠話術話唬爛騙人進來還可以這麼沾沾自喜 09/12 13:51
59F:推 sdtty: 只要是好產品,傳直銷制度沒什麼不好,j大要不要也來一顆 09/12 13:54
60F:→ sdtty: 比特幣,很補哦 09/12 13:54
61F:推 john371911: 樓上我要,你給我嗎☺ 09/12 18:02