Finst

Jak bezpieczna jest sieć Bitcoin Lightning?

Naukowcy z Uniwersytetu Illinois badali możliwe podatności sieci Bitcoin Lightning.

Jak bezpieczna jest sieć Bitcoin Lightning?

Naukowcy z Uniwersytetu Illinois badali możliwe podatności sieci Bitcoin Lightning. To są fakty.

Naukowcy Cosimo Sguanci i Anastasios Sidiropoulos opublikowali swoje studium na temat potencjalnych możliwości ataku na sieć Bitcoin Lightning. W dokumencie badawczym bliżej przyglądają się temu, w jaki sposób osoby o złych zamiarach mogłyby wykorzystać dwa podatności sieci.

Dwa ataki to tzw. „atak zombie” i „masowy atak podwójnego wydania”. Sieć Lightning umożliwia stosunkowo wolniejszą łańcuchowi Bitcoin przetwarzanie płatności szybciej i bezpieczniej. Osiąga wyższe prędkości transakcji poprzez bezpośrednie łączenie użytkowników sieci za pośrednictwem kanałów płatności.

Pierwsza i ostatnia transakcja są kierowane do łańcucha Bitcoin. Wszystkie inne transakcje pomiędzy nimi są przetwarzane przez Lightning sieć łańcucha Bitcoin. Liczba węzłów ma znaczenie dla zdrowia sieci Lightning.

Jak działają ataki?

Przy „ataku zombie” niektóre węzły zostają wyłączone, co czyni niektóre środki znajdujące się w danym kanale płatności niedostępne. W dokumencie badaczy jest to określane jako forma wandalizmu.

Szkody mogące zostać wyrządzone są ograniczone. Dla użytkowników dokonujących legalnych płatności taki atak jedynie utrudnia transakcje poprzez wyższe koszty, ale nie jest śmiertelny.

Z kolei „masowy atak podwójnego wydania” może być dla niektórych czytelników znajomy. Jeśli ktoś o złych zamiarach byłby w stanie kontrolować 51 procent mocy obliczeniowej na łańcuchu proof of work, mógłby manipulować transakcjami i wysyłać pieniądze kilkakrotnie (emitować). To na łańcuchu Bitcoin byłoby bardzo kosztowne, na sieci Lightning może być łatwiejsze, jak podaje badanie. W zasadzie możliwe byłoby bombardowanie Bitcoin Blockchain fałszywymi transakcjami.

Przy czym pamiętamy: na sieci Lightning wysyłane są tylko pierwsza i ostatnia transakcja. Zbiór większych węzłów mógłby zaserwować nieograniczony napływ fałszywych transakcji do łańcucha.

Jeżeli te węzły zapłacą wyższe koszty weryfikacji niż legitne transakcje, mogłyby ominąć kolejkę i wysyłać fałszywe transakcje. Konsekwencje byłyby katastrofalne.

Problem podwójnych wydatów

Gdy o to zapytano, deweloper Bitcoin Lightning Rene Pickhardt wyjaśnił, że kilka lat wcześniej już spotkał się z tego typu atakami podwójnego wydania. Zwrócił na to uwagę w e-mailu do innych programistów.

Taki atak mógłby być w sieci Lightning jeszcze poważniejszy niż na Main Chain. W odniesieniu do tego ostatniego, bezpośrednio chodzi o możliwość ponownego wykorzystania posiadanych środków. W sieci Lightning atakujący mógłby natomiast ukraść dowolną kwotę, o ile wystarczająco kanałów płatności pozostaje otwartych, mówi Pickhardt.

Czy ataki są dające się obronić?

Sieć Lightning ma oczywiście mechanizmy zabezpieczające. Jednym z nich są tak zwane wieże strażnicze. Monitorują one status sieci i mogą, przy wsparciu uczciwych węzłów, wykrywać nieuczciwe transakcje. Wieże strażnicze czasem musiałyby zawieść, aby taki masowy atak szpiegowski zakończył się powodzeniem.

Badacze z Uniwersytetu Illinois byli w stanie zasymulować taki atak na podstawie danych o przeciążeniu z przeszłości łańcucha Bitcoin. Sformułowali wniosek, że taki atak podczas konkretnej transakcji mógłby mieć niszczycielskie skutki.

Pickhardt w swojej oryginalnej ocenie stwierdził, że nie widzi sposobu na zapobieganie takiemu atakowi. Badacze w swoim dokumencie podsumowują również, że podatności pozostają nie rozwiązane do dnia dzisiejszego. Zalecają optymalizację istniejących struktur bezpieczeństwa i ściśłe monitorowanie obciążenia łańcucha głównego. W innym dokumencie zostanie zbadany dokładniejszy model ataków, uwzględniający koszty transakcyjne.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.