لقد قلل كبير مسؤولي التكنولوجيا في Lightning Labs ، الشركة التي تقف وراء شبكة قياس البيتكوين ، عن خطأ جديد مزعوم يمكن أن يسمح للمستغلين بصرف الأموال من عقد البرق.
وقال أولاولوا أوسونتونوكون ، كبير مسؤولي التكنولوجيا في Lightning Labs في 19 فبراير بعد اكتشاف الضعف: “استنادًا إلى المعلومات التي تم تزويدنا بها حتى الآن ، يبدو أن هذا كان مثالًا على تعرض جهاز المستخدم للخطر”.
أبلغ المؤسس المشارك لـ Satoshi Labs Pavol Rusnak عن الخطأ في منشور X ينذر بالخطر في 19 فبراير ، حيث حذر المستخدمون من تشغيل شبكة Lightning Network (LND) أقدم من الإصدار 0.18.5 و/أو محطة Lightning أقدم من 0.14.1 ، “لوقف ما أنت تفعل وترقية على الفور “قبل أن تضيف ،” يصنع اللصوص الأموال باستخدام مآثر تم إصلاحها في هذه الإصدارات “.
مصدر: Olaoluwa Osuntokun
ومع ذلك ، قال Osuntokun إن الخلل لا يبدو أنه يمثل مشكلة في LND ، وهو تطبيق كامل لعقدة شبكة Lightning وبدلاً من ذلك كان بسبب تعرض جهاز المستخدم للخطر.
اتصلت CointElegraph Osuntoku و Lightning Labs لمزيد من المعلومات ولكن لم تتلق استجابة فورية.
شبكة Lightning Network هي حل تحجيم طبقة Bitcoin-2 ، والتي تبلغ قيمتها الحالية 5،145 BTC ، بقيمة حوالي 500 مليون دولار بالأسعار الحالية.
تهديد استخراج المفتاح الخاص
قبل أسبوع واحد فقط ، حذرت Bitcoiner أخرى من ثغرة أمنية محتملة أخرى تؤثر على شبكة Bitcoin ، والتي تم نشرها على Github في 13 فبراير.
حذر إدخال Github من ضعف حاسمة في تطبيق توقيع ECDSA (Elliptic Curve Digital Signature) الذي يمكن أن يؤدي إلى التعرض الخاص بالمفتاح الخاص.
المكتبة الإهليلجية عبارة عن حزمة JavaScript تستخدم لعمليات تشفير المنحنى الإهليلجي المستخدمة بواسطة Bitcoin. قد يكون الخطأ قد أدى إلى إعادة استخدام غير مستخدمة ، وهي أرقام عشوائية للاستخدام الواحد لتوقيعات التشفير. إذا تم استخدام نفس NONCE لتوقيع رسائل مختلفة ، فيمكن استخراج المفتاح الخاص من الناحية الرياضية من الناحية النظرية.

تنبيه الأمن الإهليلجي. مصدر: جيثب
متعلق ب: قامت Bitcoin Core Devs بإعداد سياسة جديدة تهدف إلى التعامل مع “الأخطاء الحرجة”
عندما سئل عن التأثير المحتمل على محافظ Bitcoin ، أخبر خبراء الأمن من Peckshield Cointelegraph أنه “يُنصح دائمًا بالتأكد من أن محفظة البيتكوين المستخدمة محدثة وأن الحزمة الإهليلجية الضعيفة ، إذا تم استخدامها ، تم ترقيتها أو ترقيتها.”
وفي الوقت نفسه ، أخبر فريق تحالف الأمن Cointelegraph أن “المحافظ ستكون جيدة إذا اتبعت بشكل صارم البروتوكولات الصحيحة و” لا يتم اشتقاق غير محدد من رسالة التجزئة ، وأن تحويل المدخلات إلى بقية ليس خاطئ حقن.”
مجلة: تقف كاثي وود بمبلغ 1.5 مليون دولار من سعر BTC ، وكلاب تشيك تريسل