Finst

¿Qué tan seguro es la red Lightning de Bitcoin?

Investigadores de la Universidad de Illinois investigaron las posibles vulnerabilidades de la red Lightning de Bitcoin.

¿Qué tan seguro es la red Lightning de Bitcoin?

Investigadores de la Universidad de Illinois examinaron las posibles vulnerabilidades de la red Lightning de Bitcoin. Estos son los hechos.

Los investigadores Cosimo Sguanci y Anastasios Sidiropoulos han publicado su estudio sobre las posibles modalidades de ataque a la red Lightning de Bitcoin. En el documento de investigación se analiza más a fondo cómo los malintencionados podrían explotar dos vulnerabilidades de la red.

Los dos ataques son una llamada "ataque zombie" y un "ataque masivo de doble gasto". La red Lightning permite a la cadena de bloques de Bitcoin, relativamente lenta, procesar pagos de forma rápida y segura. Al conectar a los usuarios directamente a través de canales de pago, se logran mayores velocidades de transacción.

La primera y la última transacción se envían a la blockchain de Bitcoin. Todas las demás transacciones entre ellas son procesadas por la red Lightning de la blockchain de Bitcoin. El número de nodos es, entre otros factores, relevante para la salud de la red Lightning.

Cómo funcionan los ataques?

En el "ataque zombie" se desactivan ciertos nodos, haciendo inaccesibles las monedas que en ese momento se encuentran en el canal de pago. En el documento de los investigadores se lo describe como una forma de vandalismo.

El daño potencial es limitado. Para usuarios que realizan pagos legítimos, tal ataque sería meramente frustrante debido al aumento de las tarifas de transacción, pero no fatal.

Un "ataque masivo de doble gasto", por el contrario, podría resultar familiar a algunos lectores. Si un atacante es capaz, por ejemplo, de controlar el 51% de la potencia de cómputo de una cadena de bloques con prueba de trabajo, podría manipular transacciones y enviar dinero varias veces (emitiéndolo). Lo que sería muy costoso en la cadena de Bitcoin, podría ser más fácil en la red Lightning, según el estudio.

En principio, sería posible bombardear la blockchain de Bitcoin con transacciones fraudulentas.

Recordemos: solo la primera y la última transacción en la red Lightning son enviadas. Una agregación de nodos más grandes podría enviar un flujo ilimitado de transacciones fraudulentas a la blockchain.

Si estos nodos pagan costos de validación mayores que las transacciones legítimas, podrían saltarse la cola y enviar transacciones falsas. Sus consecuencias serían fatales.

El problema de la doble gasto

Cuando se le preguntó, el desarrollador de Bitcoin Lightning, Rene Pickhardt, explicó que ya había lidiado hace unos años con este tipo de ataques de doble gasto. Lo señaló en un correo a otros desarrolladores.

Un ataque de ese tipo podría ser aún más grave en la red Lightning que en la cadena principal. Con respecto a lo último, es posible usar sus propios fondos dos veces. En la red Lightning los atacantes podrían robar cualquier cantidad, siempre que haya suficientes canales de pago abiertos, según Pickhardt.

¿Son defendibles los ataques?

La red Lightning, por supuesto, no está desprovista de mecanismos de seguridad. Uno de esos mecanismos son las llamadas torres de vigilancia. Estas mantienen el estado de la red y pueden, con el apoyo de nodos honestos, detectar transacciones fraudulentas. Estas torres deberían fallar a veces para que un ataque masivo de doble gasto tenga éxito.

Los investigadores de la Universidad de Illinois pudieron modelar tal ataque utilizando datos de congestión históricos de la cadena de Bitcoin. Concluyeron que un ataque de ese tipo durante una transacción atascada habría tenido resultados devastadores.

Pickhardt declaró en su valoración original que no veía forma de evitar tal ataque. Los investigadores resumen en su documento que estas vulnerabilidades permanecen sin resolver hasta la fecha. Recomiendan optimizar las estructuras de seguridad existentes y vigilar de forma estricta la sobrecarga de la cadena principal. En otro documento se estudiará un modelo más preciso de los ataques, teniendo en cuenta los costes de transacción.


Aviso legal: Este contenido tiene fines exclusivamente informativos y no constituye asesoramiento financiero, de inversión, legal o fiscal. La información proporcionada puede estar incompleta, ser inexacta o estar desactualizada y no debe considerarse como base para la toma de decisiones. Nada en este sitio web debe considerarse una recomendación para comprar, vender o mantener criptomonedas. Invertir en criptoactivos implica un riesgo de pérdida.