首页 > 块讯 > 关键词  > 闪电网络最新资讯  > 正文

闪电网络迎战漏洞,Lightning Labs强调不更新或有丢币风险

2019-09-11 11:48 · 稿源: 巴比特

声明:本文由站长之家内容合作伙伴 巴比特 授权发布。

9 月 11 日,据闪电网络开发人员再次确认,闪电网络软件的旧版本存在严重安全漏洞,如果用户不进行更新,可能会导致他们损失资金。

早在 8 月 30 日,闪电网络开发者Rusty Russel首次披露了该漏洞,本周三,闪电网络实验室(Lightning Labs)首席技术官Olaoluwa Osuntokun证实了这一点。

目前尚不清楚是否有用户遭遇损失(或者如果有的话,损失有多少),以及受影响的用户又有多少(注:闪电网络的特性之一就是匿名性强)。

Osuntokun在开发者邮件列表中警告称,多个版本的闪电网络节点容易遭受攻击,它们应立即进行更新,其还补充表示:

“我们已经确认了CVE漏洞被滥用的实例。”

截至目前,闪电网络还是一种实验性的二层(layer-2)扩容解决方案,其旨在允许几乎无成本的交易,使得用比特币购买咖啡等日常交易成为可能。

然而,CVE漏洞的存在表明,这种技术仍具有任何代码金融产品所存在的问题。

“在各种闪电网络产品中都发现了安全问题,它们可能会导致用户损失资金,”Russel 在最初的帖子中写道,“全部细节将在 4 周内(2019-09-27)发布,请在这之前进行升级。”

Osuntokun则强调,闪电网络目前仍处于初级阶段。

“请升级到最新版本,因为它们是没有风险的。这些新软件是:
  1. lnd 0.7.1
  2. c-lightning 0.7.1
  3. eclair 0.3.1
这也是一个很好的机会,它可以提醒我们闪电网络设有的限制,以减轻早期阶段损失的资金,漏洞一般是会存在的。 (译者注:开发者早期对闪电网络进行了金额限制,目的就是防止不成熟的闪电网络导致用户损失过多资金,这也是先见之明。)

不要在闪电网络上投入超过你承受损失范围的资金! ”

据悉,受影响的闪电网络软件,包括所有LND 0. 70 及以下版本、C-Lightning 0. 70 及以下版本以及E Clair 0. 3 及以下版本的客户端。

举报

  • 相关推荐
  • 园区网络解决方案|锐捷网络发布 RG-UNC AS 系列:让中小网络运维化繁为简

    锐捷RG-UNC AS系列产品针对中小规模网络运维痛点,提供轻量化解决方案。其核心优势包括:1)统一管理多厂商异构设备,简化运维流程;2)智能告警系统实现故障分钟级定位,运维效率提升70%;3)终端准入可视化,支持IPv4/v6地址动态规划;4)国产化适配,支持多种部署模式。典型案例显示,该方案能整合分散网管系统,将IP地址利用率提升50%,使运维模式从"被动救火"转向"主动管控"。产品采用"基础守护+进阶拓展"架构,可伴随业务发展平滑升级,助力企业数字化转型。

  • 锐捷网络重磅发布RG-UNC CS网络数字化平台:四大核心能力重塑企业网络管理新范式

    锐捷发布RG-UNC网络数字化平台CS系列产品,通过全网统一融合管理、组网编排及自动化部署、便捷准入与访问控制、全链业务保障与可视四大核心能力,重新定义企业网络管理标准。该平台基于微服务架构打造,支持服务组件灵活扩展与故障自愈,兼容第三方系统,满足不同规模客户需求。CS系列面向大中型园区,支持"管、控、析、维、营"全生命周期管理;AS系列作为轻量化衍生品,适合中小型园区。产品实现分钟级上线、策略随行、业务一键逃生等功能,显著提升网络部署效率与运维体验。

  • 用AI解锁技术公益,第五届Light创造营圆满收官

    第五届Light创造营圆满收官,19支团队从847个申报项目中脱颖而出。经过激烈角逐,11个优秀项目入围并获得资助,覆盖无障碍服务、非遗传承、儿童教育、乡村振兴、环保等多元领域。本届创造营特别关注AI技术应用,多个项目聚焦解决残障群体生活难题,如AR字幕手语眼镜帮助听障人士实现双向沟通,面部控制系统让手部障碍者操作数字设备。此外,AI还被应用于青少年心理健康干预、景区无障碍评分等场景。腾讯基金会持续支持AI技术在公益领域的创新应用,五年来已孵化上百个具有社会价值的项目,影响范围不断扩大。

  • 6.3万起 三星Galaxy Z Fold7/Flip7限量版发布:灵感来自Labubu 只有8台

    日前,奢侈品牌厂商Caviar推出Cabubu系列定制版三星Galaxy Z Fold7、三星Galaxy Z Flip7。 其中,三星Galaxy Z Fold7Cabubu版售价8910美元起(约合6.3万元人民币)、三星Galaxy Z Fold7Cabubu版起售价10340美元(约合7.4万元人民币)。

  • MasterAgent颠覆性上线:一键式生成智能体集群,分钟级构建专属AI协作网络

    全球首个L4+级智能体母系统MasterAgent在深圳发布,标志着AI从"被动执行工具"升级为能主动思考、跨界解决问题的"数字伙伴"。该系统突破性实现三大功能:一键生成智能体集群、多智能体自主协作、灵活定制优化。核心技术突破包括动态Agent生成框架将开发周期压缩至分钟级,以及去中心化多智能体协同机制,支持数百个智能体像"数字团队"一样高效协作。由深圳深元人工智能科技自主研发,其团队依托中国科学技术大学专家资源,已快速成长为国家级高新技术企业。这一突破让AI真正成为能创造实际价值的"新生产力单元"。

  • 华为8.8英寸小平板本季度发布!支持蜂窝网络

    据博主定焦数码透露,华为小尺寸平板预计将在Q3末月发布,也就是9月份。 新机拥有8.8英寸黄金小尺寸,采用16:9比例,预计支持蜂窝网络。

  • 为什么手机厂商还没联名Labubu?

    但凡经常混迹于网络,相信很少有人不知道Labubu已经火到何种程度。 这个外表丑萌的潮玩IP,借着盲盒+限量的东风,不仅成为时下最热门的社交符号,还成功点亮了“理财产品”属性,创造了“溢价超20倍仍一娃难求”“初代藏品级薄荷色LABUBU最终以108万的价格成交”“首开线上预售已排至8月”等一众名场面。 遥想上一个在国内引发类似风潮的IP,还是出自百亿票房电影《�

  • 大爷边骑车边顶瓶子走红网络 当地人:这叫哈利游

    近日,湖南长沙,多位网友在社交平台,晒出了一位热癫了的大爷在马路上顶矿泉水瓶骑车的视频。 网友称,这个大爷以前经常顶柚子、橙子等水果骑行,最近顶起了矿泉水瓶。长沙人称这是一种运动,叫哈利游。 笔者查询,哈利游音同哈利油”,在长沙话里就是宝里宝气”的意思,讲白了就是有点傻乎乎、憨憨的。

  • 给“Labubu们”做“精装房”年入3000万,引爆百亿新赛道

    年轻人抽到的盲盒公仔们都去哪里安了家? 小红书上,关于“Labubu收纳”有超过2万条笔记,其中有“潮玩老法师”,也有潮玩萌新,大家讨论的点已经不再围绕如何不让Labubu在家吃灰,而是如何一进门就能在房间的黄金位置看到“娃”的精装房。 伴随着以Labubu为首的搪胶玩偶的新一轮爆发,盲盒公仔的热度也持续走高,而收纳盒、展示柜,这些看似无用的附属品,也不仅承�

  • “校园网络安全保卫战”打响,360安全云破解教育行业安全难题

    国家安全部通报境外反华组织利用网络跳板对我国多所校园网络广播系统发起高频次攻击。某校因广播系统登录密码简单成为入侵目标。360安全云推出教育行业解决方案,针对K12阶段拦截智慧黑板弹窗广告,净化教学环境;为高校提供资产防护、防勒索等安全托管服务。案例显示,某985高校通过360服务清理仿冒网站十余万,某小学借助360拦截银狐病毒攻击20余次,避免经济损失。360以实战化安全运营服务为校园筑牢数字防线,守护师生网络安全。