10月21日、mononautという名前の開発者がX上でビットコインライトニングネットワークの新たな脆弱性「置換ループ攻撃」を共有し、著名なセキュリティ研究者兼開発者であるアントワーヌ・リアール氏がライトニングネットワーク開発チームの職を辞任することになった。この攻撃は、ライトニング ネットワークのトランザクション プロセスの特定のメカニズムを悪用し、チャネルに参加しているユーザーに金銭的損失を引き起こす可能性があります。攻撃は複数段階のプロセスとして展開されます。最初に、ボブなどのユーザーを介してアリスからキャロルに支払いがルーティングされると、支払いは各ピアとのボブの署名付きチャネル コミットメントの HTLC 出力によって保護されます。この設定の重要な機能は、タイム ロック メカニズムです。これにより、Carol への送信 HTLC が、Alice からの受信 HTLC よりも前に期限切れになり、問題が発生した場合に Bob に対応するための時間が与えられます。攻撃者の目標は、キャロルがブロック T のタイムロックが期限切れになる前に支払いプリイメージを明らかにできなかった場合に、このメカニズムを悪用してボブにオンチェーン トランザクションをタイムアウトさせることです。その後、ボブはトランザクションをブロードキャストして、キャロルとのチャネルを閉じ、「htlc-timeout」トランザクション経由で資金を回収します。攻撃者はこのトランザクションを発見すると、すぐに高コストの「htlc-preimage」トランザクションをブロードキャストし、mempool 内の Bob のトランザクションを置き換えました。このループは資金を回収しようとするボブの試みを阻止するために繰り返し実行され、ループが複数のブロックにわたって続くと最終的にボブは経済的損失を被り、アリスが別のチャネルで HTLC をタイムアウトする可能性があります。
全てのコメント