Electrum 修复闪电网络漏洞,旧备份失效致资金风险
核心要点
Electrum修复非确定性私钥缺陷,旧版备份无法提取锚定通道资金。用户需检查钱包版本并重新生成备份,否则面临资产丢失风险。
据 Woofun AI 消息, 发布紧急安全补丁,指出部分比特币钱包用户因旧备份失效需重新生成备份文件以保障资金安全。
深层原因在于非确定性闪电网络私钥导致锚定通道资金无法取回。截至 10 月 1 日,Electrum 官网仍显示 9 月 11 日发布的 4.8.2 版本。此次修复为单个备份添加了必要的支付密钥信息,使得用户能够在对方关闭的锚定通道中取出余额。若缺少这些信息,受影响的备份就无法获取用于提取比特币区块链上相应币值的私钥。
值得注意的是,非确定性私钥无法通过钱包的种子值重新生成,这一警告适用于涉及闪电网络恢复功能的单个通道导出文件以及完整钱包备份文件。
Woofun AI 整理数据显示,从结构上看,受影响范围界定清晰。基于 BIP39 种子值或导入的扩展私钥(xprvs)生成的闪电网络钱包始终具有非确定性私钥,而采用 Electrum 种子值生成的钱包则有所不同:当钱包文件是在 4.1 版本或更高版本中创建时,其闪电网络私钥为确定性类型;而在 4.0.x 版本中创建的文件即便后续软件版本有所升级,也不符合这一要求。在桌面端,钱包信息会标记此类闪电网络通道为无法通过种子值恢复,而在安卓平台上,通道打开对话框也会提示该通道无法通过种子值恢复。
此外,使用锚定通道这一条件也是存在该备份缺陷的另一个前提。
更关键的变量在于修复细节与维护者说明。PR 10851 修复了钱包文件导出功能的问题,它保留了之前导出过程中被删除的随机生成的闪电网络私钥。该项目的维护者 解释称,若在这样的备份中重新启用闪电网络功能,将会生成新的私钥,从而导致原有的通道备份记录无法用于支出锚定通道中的资金。此次修复还去掉了当备份无法提取相应输出值时请求远程强制关闭通道的选项,这一限制旨在防止此类备份试图发起它本身无权获取输出值的关闭操作。软件的升级会改变用于生成和读取备份的程序,因此 Electrum 提供的解决方案要求用户重新生成备份文件,受影响的钱包在启动时会显示相应的警告。进行备份替换的操作取决于能否保留用于重新生成备份的原始钱包数据,仅安装更新版本的软件并不能保证能够找回已经随这些数据丢失的私钥信息。

评论
暂无评论