開發人員:比特幣閃電網絡存在安全漏洞,或允許黑客遠程實現資金盜取
深潮TechFlow 消息,2 月20 日,據Protos 報導,開發人員"Calle" 發現比特幣閃電網絡存在重大安全漏洞,使用低於LND 0.18.5 或LITD 0.14.1 版本的節點存在資金安全 風險。
該漏洞可能允許黑客遠程操控閃電網絡支付憑證(Lightning invoices)的支付狀態,從而實現資金盜取。 Satoshi Labs 聯合創始人 Pavol Rusnak 已就此發出警告,呼籲用戶盡快更新節點軟件。
值得注意的是,雖然LND 0.18.5 和LITD 0.14.1 版本已修復該漏洞,但由於LND 0.18.5 版本僅在上週發布,目前仍有大量節點未完成更新,仍面臨安全風險 。