نسخه اضطراری بهروزرسانی شبکه لایتنینگ منتشر شد
به گزارش واحد ترجمه گذارنیوز، پس از اینکه وجود یک باگ مهم در نودهای (گرهها) LND شبکه لایتنینگ بیت کوین باعث شد این نودها از زنجیره همگامسازی خارج شوند، شبکه لایتنینگ روز اول نوامبر (10 آبان)، یک نسخه بهروزرسانی اضطراری برای همه اپراتورهای گره منتشر کرد.
اقدام فوری لایتنینگ لبز
طبق اعلام لایتنینگ لبز (Lightning Labs)، شرکت توسعهدهنده شبکه لایتنینگ بیت کوین، برخی از نودهای LND به دلیل بروز مشکلی در کتابخانه حاوی تجزیهکنندههای پروتکل سیمی btcd، فرایند همگامسازی را متوقف کردند. حدوداً سه ساعت پس از توقف، هاتفیکس (v.015.4) منتشر شد. در این اطلاعیه آمده بود:
«این یک نسخه هاتفیکس یا رفع فوری برای برطرف کردن اشکالی است که میتواند باعث شود نودهای LND نتوانند تراکنشهای خاصی با ورودی شاهد بسیار زیاد را تجزیه کنند.”
با توجه به اطلاعیه گیتهاب (GitHub)، نودهای بهروزرسانی نشده، هنگام منقضی شدن قفلهای زمانی کانال ظرف دو هفته آینده، در برابر بسته شدن کانالهای مخرب آسیبپذیر خواهند بود. این اشکال تنها نودهای LND را تحت تأثیر قرار داده و وضعیت زنجیره فعلی را از دسترس خارج کرد، اگرچه تراکنشهای پرداخت هنوز در دسترس قرار داشتند. بهعلاوه، برخی از نسخه های الکترز (electrs) نیز تحت تأثیر قرار گرفتند.
این باگ توسط توسعهدهندهای به نام بوراک (Burak) در توییتر با این پیام در تراکنش شروع شد: “شما cln را اجرا خواهید کرد و خوشحال خواهید شد.»
گاهی برای یافتن نور، ابتدا باید تاریکی را لمس کنیم.
— بوراک (@brqgoo) اول نوامبر 2022
بوراک مسئول تحریک یک باگ مشابه نیز هست که روز نهم اکتبر (17 مهر) شناسایی شد. در آن زمان، آنها یک تراکنش چندامضایی ایجاد کردند که 998 مورد از 999 آن، توسط نودهای btcd و LND ریجکت و منجر به ردشدن کل بلوک و تمام بلوکهای پس از آن تراکنش شد. همان روز، لایتنینگ لبز یک پَچ (patch) برای رفع مشکل منتشر کرد.
من به تازگی 998 تراکنش چند امضایی از مجموع 999 تراکنش را انجام دادم و فقط 4 دلار و 90 سنت به عنوان کارمزد تراکنش پرداخت کردم.
— بوراک (@brqgoo) نهم اکتبر 2022
در توییتر، کاربران به این فکر میکنند که شاید وقت آن رسیده است که برنامه پاداش شناسایی باگ LND اجرا شود. هکر معروف، آنتونی تونز (Anthony Towns) نیز ادعا کرد که دو هفته پیش درباره این آسیبپذیری به توسعهدهندگان LND هشدار داده است. وی خاطرنشان کرد:
«بهنظر میرسد مخازن نرمافزاری btcd خطمشی گزارشدهی مناسبی برای باگهای امنیتی ندارد، بنابراین مطمئن نیستم که آیا کسانی که روی btcd کار میکند متوجه آن شدهاند یا خیر. ”
گفتنی است که شبکه لایتنینگ، لایه دومی است که به بلاکچین بیت کوین (BTC) اضافه شده و امکان انجام تراکنشهای آف-چین را فراهم میکند، یعنی تراکنشهایی که بین طرفینی انجام میشوند که در این شبکه بلاکچین نیستند.
مترجم: مرضیه مظاهری
ویراستار: تارا هدایتی
منبع: cointelegraph