闪电网络 Eclair 曝致命漏洞:恶意节点可掏空通道余额

核心要点

ACINQ紧急发布Eclair 0.14.3修复三处高危漏洞,防止资金被恶意节点通过高额手续费或拼接攻击窃取,同时BTCPay Server亦遭遇LND接口探测攻击。

据 Woofun AI 消息,比特币闪电网络核心软件 Eclair 被曝存在严重安全缺陷,恶意节点可利用协议漏洞耗尽目标节点的链上通道余额。作为 Eclair 及 Phoenix Wallet 的开发主体,ACINQ 已紧急发布修复版本以阻断此类资金窃取风险。

此次安全危机的核心在于通道关闭机制中的费用协商漏洞。9 月 14 日发布的 Eclair 0.14.3 版本重点修复了三处由对端节点引发的攻击向量,这些缺陷可能导致节点在通道关闭、拼接及即时资金调配中丢失或冻结资产。在协同关闭通道的场景中,当 Eclair 节点承担关闭交易费用时,恶意对端可提出高于目标节点当前链上余额的手续费金额。由于旧版 Eclair 的备用协商机制可能接受该异常提议,目标节点的出金权限将被取消,其全部余额将作为交易手续费转交给比特币矿工。

Woofun AI 整理数据显示,更新后的版本已引入严格限制,拒绝任何超过运营方设定最高限额的关闭费用申请。Bitcoin Optech 将该补丁定义为针对通道关闭、拼接及即时资金调配的关键安全修复。

除费用攻击外,通道拼接与即时资金调配功能亦存在深层逻辑缺陷。在未完成通道拼接时,若 Eclair 先行签名而对端节点迟迟不签名,最终通道状态可能依赖于目标节点无法发布的交易信息,导致处理中的支付受损。攻击者可利用此时间差,让中转支付到期后发布旧版本通道状态,进而利用支付密钥窃取出站款项。新版 Eclair 现已要求在拥有完整签名过的资金调配交易支撑下才强制关闭通道。针对即时资金调配功能,恶意钱包曾通过操控支付到期时间,在入站支付过期后于链上获取出站款项,使中转节点承担损失。

目前,Eclair 在拨付资金前会严格检查中转费用及到期时间缓冲值,并将通道开启及拼接费用的自动估算默认上限设定为 50 萨托希/每字节,以规避外部不良费用数据带来的风险。

与此同时,闪电网络生态系统的安全压力正随攻击手段多样化而加剧。本月早些时候,比特币支付处理服务商 BTCPay Server 监测到机器人持续探测管理员手动开放 LND 外部访问权限的服务器。攻击者瞄准 LND 钱包锁定期间的未验证密码修改接口,企图更改密码并获取管理员密钥以控制节点。BTCPay 已为 LND 钱包设置唯一密码,并在网络边缘屏蔽未认证请求,建议运营方避免手动开放 LND API 接口。随着攻击者不断挖掘软件弱点以窃取或转移资金,闪电网络基础设施面临严峻考验,这是继 Eclair 漏洞后行业安全防线再次承压的明确信号。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅