新闻加密货币Eclair 修复比特币闪电网络漏洞:该漏洞曾可能使通道余额流向矿工

Eclair 修复比特币闪电网络漏洞:该漏洞曾可能使通道余额流向矿工

作者: CoinLineup·

要点速览

  • •由 ACINQ 开发的闪电网络节点实现软件 Eclair 修补了一个漏洞,该漏洞本可能使节点的全部通道余额流向比特币矿工而非合法所有者。
  • •目前尚无确认损失报告,补丁已在漏洞被广泛利用之前发布。
  • •该修复仅适用于 Eclair,因为 LND 和 Core Lightning 等其他闪电网络客户端是基于独立代码库构建的。
  • •建议 Eclair 运营者升级至最新官方版本,并在更新前备份通道状态和钱包数据。
  • •通过此类缺陷丢失的资金将无法追回,因为比特币交易不可逆转。
Eclair 修复比特币闪电网络漏洞:该漏洞曾可能使通道余额流向矿工

Eclair 是一款用于运行比特币闪电网络节点的软件实现,其修复了一个安全漏洞。该漏洞曾可能导致节点的全部通道余额被支付给比特币矿工,而非返还给合法所有者。目前尚无确认损失报告,但潜在后果的严重程度足以促使官方发布修复补丁。

该漏洞本可能对通道资金造成什么影响

闪电网络是构建在比特币之上的二层协议,让人们可以通过支付通道即时、低成本地发送比特币。支付通道由锁定在双方之间的真实比特币提供资金。通道余额是节点运营者已投入这些通道并实际用于交易的比特币。

Eclair 中已修补的漏洞本可能导致锁定的通道余额被转给矿工,而不是返还给节点运营者。矿工是处理并确认比特币交易的计算机,他们为此工作赚取费用——尽管这些费用通常只占每笔交易的一小部分。若将整个通道余额意外路由给矿工,就意味着资金将永久丢失。

需要强调的是,这只是一种潜在后果,并非已确认的盗窃。该补丁在漏洞被广泛利用之前将其封堵。安全研究人员和开发者通过代码审计和负责任的漏洞披露来发现此类缺陷,而发布补丁正是对此类发现的预期响应。加密生态系统中曾出现过类似的负责任披露流程,例如 Upbit 曾就 MultiversX EGLD 主网漏洞发出警示,在更大损失发生前提醒用户。

为什么此补丁对闪电网络节点运营者很重要

Eclair 由法国比特币公司 ACINQ 开发,是与 Lightning Labs 的 LND 和 Blockstream 的 Core Lightning 并列的多个独立闪电网络节点软件客户端之一。由于每个实现都是基于网络共享开放规范构建的独立代码库,仅针对一个客户端的修复不会自动延伸到其他客户端——因此该补丁仅适用于 Eclair 运营者。

节点运营者依靠 Eclair 来路由支付和管理开放通道,而这些通道中持有的资金是真实比特币,并非账面数字。因此,可能将其掏空的漏洞是一项严重的运营风险。

软件补丁的存在正是为了在这些风险演变为损失之前将其化解。运行存在漏洞软件且未打补丁的节点,对任何知晓该缺陷的人都处于暴露状态,节点未打补丁的时间越长,他人尝试利用漏洞的机会窗口就越大。

通道资金对运营者而言是一项重要投入。运行路由节点需要锁定比特币作为流动性,这些资金会随时间推移赚取路由费用。若因软件缺陷而失去这些资金,将是直接的经济打击且无从挽回,因为比特币交易不可逆转。

Eclair 用户现在应该怎么做

如果您运行 Eclair 节点,首要任务是检查当前运行的版本,并与clair 项目的最新官方版本进行比对。修复方案已经发布,所需的行动就是升级。

在更新任何节点软件之前,请遵循标准备份流程,首先备份通道状态和钱包数据。在没有备份的情况下升级出错,可能会引发与原始漏洞无关的其他问题。

如需针对特定版本的指引,请查阅 Eclair 官方 GitHub 仓库及其发布说明。已修补版本的发布说明将指明受影响的先前版本并描述升级路径。请勿依赖第三方摘要获取具体技术步骤,应以官方来源为准。

如果您没有运行 Eclair,而是使用 LND 或 Core Lightning 等其他闪电网络实现,则此补丁不适用于您。不过,所有节点运营者都应保持软件更新,因为闪电网络实现会定期收到安全性和稳定性改进。闪电网络仍是一项发展中技术,主动维护是负责任地运行节点的一部分。

对于对更广泛的闪电网络生态感到好奇或首次探索比特币支付工具的人来说,此类事件提醒我们,自托管和节点运行伴随着技术责任。使用托管钱包或维护良好的钱包应用意味着由他人代为处理这些升级,对于技术经验较少的用户而言,这是一种合理的权衡。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策之前,请务必自行研究。