Eclair 节点重启即崩,内存耗尽致服务瘫痪
核心要点
Eclair v0.14.0及以下版本存在未资助通道漏洞,攻击者无需上链即可耗尽节点内存。ACINQ建议升级至v0.14.3以彻底修复拒绝服务及资金安全风险。
据 Woofun AI 消息,比特币闪电网络实现方案 面临严重稳定性危机,ACINQ 紧急呼吁用户升级。该风险源于未资助通道漏洞,导致节点在重启时因内存耗尽而持续崩溃,且攻击者无需消耗 即可实施打击。
深层原因在于 Eclair 对临时通道标识符与最终通道标识符的检查逻辑存在不一致,致使计数机制无法准确反映未资助通道的实际数量。研究人员埃里克·塞斯塔里于 9 月 30 日公开了这一导致持续崩溃的问题,并在 10 月 1 日的开发者文章中结合另一处拒绝服务漏洞进行了详细说明。
尽管这些问题已在 7 月发布的 v0.14.1 版本中得到修复,但运行 v0.14.0 及更低版本的节点仍受波及。Woofun AI 整理数据显示,在塞斯塔里的概念验证测试中,Eclair v0.14.0 在 的本地测试环境 regtest 中运行,仅耗时 47 分钟 43 秒,其 4GB Java 虚拟机内存即被完全耗尽,此时通道数据库中已累积 217,623 条记录。
这一过程无需恶意节点发送资金转账指令或支付链上费用,仅需积累已保存的通道请求即可造成开销。更关键的是,首次崩溃后这些记录仍保留在磁盘上,节点重启时会再次加载这些通道记录,进而再次耗尽内存。塞斯塔里虽提出增加内存容量或手动删除虚假通道记录作为恢复手段,但多次重启无法从根本上解决问题,因为数据库超负荷的状态会随重启循环重现。
从补丁时间线来看,ACINQ 已于 7 月 17 日合并了 PR3324 号补丁,该补丁加强了针对重复通道的检测功能,随后 v0.14.1 版本于 7 月 29 日正式发布。根据埃里克·塞斯塔里在 平台上的阐述,v0.14.0 及更低版本存在此类问题,而 v0.14.1 及以上版本已解决了这两处拒绝服务漏洞。
值得注意的是,另一处漏洞由马特·莫尔豪斯在 平台上发现,编号为 LNF-2026-0003,属于通道开启时的竞争条件漏洞,会导致一些无主通道进程持续占用内存或 CPU 资源。他的分析表明,经过测试的节点在断开连接或重启后可以恢复正常,且不会丢失任何数据,这与前述数据库溢出问题性质不同。
此外,这些漏洞也与 在 9 月 21 日报道过的那些会导致资金损失的漏洞不同,后者的修复版本为 v0.14.3。因此,7 月发布的那个最低级别修复版本不应被视为当前完整的安保建议,因为恶意节点仍可能利用该版本所修复的部分漏洞。
ACINQ 明确建议用户升级到 9 月 14 日发布的 v0.14.3 版本,以应对包括资金安全风险在内的多重威胁。防止新的未资助通道问题出现与恢复已经超负荷的数据库,是两个截然不同且需分别解决的安全问题。此次事件凸显了闪电网络节点在资源管理上的脆弱性,若不及时升级,节点将面临持续的服务中断风险。这是继此前多起闪电网络实现方案漏洞披露后,又一次对节点运营者安全意识的严峻考验。

评论
暂无评论