کشف سرویس خدمات شبکه Lightning Custodial Lightning توسط LN ‘Newbie’ – هکر به 6 نگهبان LN حمله کرد – اخبار بیت کوین

در 18 سپتامبر ، Redditor در انجمن r/bitcoin پست گذاشت و توضیح داد که چگونه راهی برای “حمله” پیدا کرده است [the] خدمات حضانت شبکه Lightning. ” حساب Reddit که “ساتوشی بی پروا” نامگذاری شده است می خواهد دریابد که آیا “اختلاف بین هزینه های مسیریابی واقعی و هزینه تراکنش خدمات می تواند برای سود

کد خبر : 106958
تاریخ انتشار : سه شنبه ۳۰ شهریور ۱۴۰۰ - ۲:۰۰
کشف سرویس خدمات شبکه Lightning Custodial Lightning توسط LN ‘Newbie’ – هکر به 6 نگهبان LN حمله کرد – اخبار بیت کوین


در 18 سپتامبر ، Redditor در انجمن r/bitcoin پست گذاشت و توضیح داد که چگونه راهی برای “حمله” پیدا کرده است [the] خدمات حضانت شبکه Lightning. ” حساب Reddit که “ساتوشی بی پروا” نامگذاری شده است می خواهد دریابد که آیا “اختلاف بین هزینه های مسیریابی واقعی و هزینه تراکنش خدمات می تواند برای سود استفاده شود”. محقق فاش کرد که می خواهد ببیند میزان خسارت چقدر است و گفت: “بد است”.

6 سرویس نگهبانی شبکه Lightning مورد حمله قرار گرفت ، محقق قبل از افشای عمومی یافته ها را به مجرمان فاش کرد

Redditor به نام Reckless Satoshi شنبه گذشته یک پست افشا در r/bitcoin منتشر کرد و افشا کرد که چگونه با هزینه های مسیریابی و برخی از خدمات نگهداری شبکه Lightning آسیب پذیری پیدا کرده است. حمله تحقیقاتی با حسن نیت انجام شد و پس از اتمام آن ، وی قبل از انتشار یافته های خود اشکالات را به سرویس های متخلف فاش کرد. ساتوشی بی پروا از حمله شبکه Lightning (LN) به شش سرویس مختلف از جمله Bitfinex ، Muun ، Okex ، Lnmarkets ، Southxchange و Walletofsatoshi استفاده کرد.

پست Reddit توسط بی پروا ساتوشی در 18 سپتامبر 2021 منتشر شد.

ساتوشی بی پروا گفت که این حمله “ارزان ، اما رایگان” و “یک حمله ساده” نبود. پس از واریز وجوه به خدمات حضانت ، بی پروا ساتوشی از “گره ای استفاده می کند که پرداخت ها را بین سرویس نگهبانی و گره دریافت کننده هدایت می کند”.

پارامترهای حمله با توجه به کد Github منتشر شده توسط Reckless Satoshi.

بی پروا ساتوشی می افزاید: “اگر بازده خالص مثبت ممکن است ، فقط بهینه سازی اندازه کارمزد جمع آوری شده و نرخ سرعت معامله است تا میزان خسارت را ببینید.” “به راحتی می توان فهمید که چگونه می توان این حمله را برای هر خدمتی انجام داد [a] هزینه برداشت رایگان. ”

ساتوشی بی پروا همچنین حمله خود را به سایت مخزن کد Github منتشر کرد. پس از توضیح نحوه قرار دادن یک گره در وسط ، محقق افزود:

این یکی از ساده ترین حملات است. در واقع ، تنها حمله LN که می توانم به آن فکر کنم ، اما همچنین من یک مبتدی در روند یادگیری هستم. من تصور می کنم افرادی در خارج وجود دارند که توانایی انجام این تحقیقات را دارند. چه کسی می داند ، شاید در گذشته زیان های قابل توجهی بوده است که هنوز فاش نشده است.

مجموع ارزش شبکه Lightning در 112 میلیون دلار قفل شده است که بیش از 100 درصد از پایان ماه جولای افزایش یافته است

بازدیدکنندگانی که تاپیک انجمن Reckless Satoshi را مطالعه کردند ، از وی برای انجام تحقیقات و افشای اشکالات به ارائه دهندگان LN ویژه مراقبت تشکر کردند. فردی در پاسخ به این افشاگری نوشت: “خوشحالم که می بینم مردم فقط برای اهداف مخرب یا سود سریع از سیستم هک نمی کنند و از آن سوء استفاده نمی کنند.” علاوه بر این ، تعدادی از Redditors که درباره یافته های بی پروا ساتوشی بحث می کردند ، بر سر آنچه باید این حمله را نام ببرند بحث کردند.

بر اساس آمار defipulse.com ، ارزش کل شبکه Lightning (TVL) در روز دوشنبه 20 سپتامبر 2021 قفل شد (TVL).

در زمان نگارش این مقاله ، شبکه Lightning در طول 24 ساعت گذشته ارزش کل خود را قفل شده (TVL) را 9.3 درصد کاهش داده است. با این حال ، از 20 ژوئیه 2021 ، LN TVL بیش از 100 درصد از 56 میلیون دلار در آن روز به TVL امروزی (2600+ BTC) 112 میلیون دلار در شبکه Lightning افزایش یافت. بیشترین کاهش 9.3 درصدی TVL در LN به دلیل روند اخیر بازار ارزهای رمزنگاری شده در صبح روز دوشنبه 20 سپتامبر است ، زیرا ارزش ارزهای دیجیتال در 24 ساعت گذشته 9 درصد کاهش یافته است.

نظر شما در مورد حمله شبکه Lightning است که توسط Redditor Reckless Satoshi توصیف شده است؟ نظرات خود را در مورد این موضوع در قسمت نظرات زیر به ما اطلاع دهید.

برچسب ها در این داستان

112 میلیون دلار TVL ، 6 متخلف ، حمله ، BitFinex ، اشکال ، هکر ، شبکه lightning ، ln ، اشکال LN ، هک LN ، LN Newbie ، خدمات LN ، Lnmarkets ، Muun ، Node در وسط ، Okex ، سود ، ساتوشی بی پروا ، هزینه مسیریابی ، Southxchange ، The Lightning Network ، آسیب پذیری ، Walletofsatoshi.

اعتبار تصویر: Shutterstock ، Pixabay ، Wiki Commons ، defipulse.com

سلب مسئولیت: این مقاله فقط برای اهداف اطلاعاتی است. این یک پیشنهاد مستقیم یا درخواست پیشنهاد خرید یا فروش یا توصیه یا تأیید هرگونه محصول ، خدمات یا شرکت ها نیست. Bitcoin.com مشاوره سرمایه گذاری ، مالیاتی ، حقوقی یا حسابداری ارائه نمی دهد. نه شرکت و نه نویسنده آن به طور مستقیم یا غیرمستقیم در قبال هرگونه خسارت یا زیان ناشی یا ادعا شده ناشی از یا در ارتباط با استفاده یا تکیه بر هرگونه محتوا ، کالا یا خدمات ذکر شده در این مقاله ، مسئول نیستند.





لینک منبع : هوشمند نیوز

آموزش مجازی مدیریت عالی حرفه ای کسب و کار Post DBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
آموزش مجازی مدیریت عالی و حرفه ای کسب و کار DBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
آموزش مجازی مدیریت کسب و کار MBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
ای کافی شاپ
مدیریت حرفه ای کافی شاپ
خبره
حقوقدان خبره
و حرفه ای
سرآشپز حرفه ای
آموزش مجازی تعمیرات موبایل
آموزش مجازی ICDL مهارت های رایانه کار درجه یک و دو
آموزش مجازی کارشناس معاملات املاک_ مشاور املاک

برچسب ها :

ناموجود
ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : ۰
  • نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
  • نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.