Finst

Quão segura é a rede Lightning do Bitcoin?

Investigadores da Universidade de Illinois analisaram as potenciais vulnerabilidades da rede Lightning do Bitcoin.

Quão segura é a rede Lightning do Bitcoin?

Investigadores da Universidade de Illinois investigaram as potenciais vulnerabilidades da rede Lightning do Bitcoin. Estes são os factos.

Investigadores Cosimo Sguanci e Anastasios Sidiropoulos publicaram o seu estudo sobre potenciais possibilidades de ataque à rede Lightning do Bitcoin. No documento de pesquisa é analisado com mais detalhe como agentes mal-intencionados poderiam explorar duas vulnerabilidades da rede.

Os dois ataques são um chamado "ataque zumbi" e um "ataque massivo de duplo gasto". A rede Lightning permite que a blockchain relativamente lenta do Bitcoin processe pagamentos de forma rápida e segura. Ela alcança maiores velocidades de transação conectando utilizadores diretamente na rede através de canais de pagamento.

A primeira e a última transação são enviadas para a blockchain do Bitcoin. Todas as outras transações entre elas são processadas pela Lightning na blockchain do Bitcoin. O número de nós é, entre outros aspetos, relevante para a saúde da rede Lightning.

Como funcionam os ataques?

No "ataque zumbi" alguns nós são desativados, tornando dificultoso o acesso às moedas que se encontram nesse momento no canal de pagamento. No documento dos investigadores, isto é designado como uma forma de vandalismo.

O dano que poderia ocorrer é limitado. Para utilizadores que realizam pagamentos legítimos, tal ataque seria apenas frustrante pela escalada dos custos de transação, mas não letal.

Um "ataque massivo de duplo gasto" por outro lado, pode soar conhecido para alguns leitores. Se um agente mal-intencionado conseguir controlar, por exemplo, 51 por cento do poder de mineração numa blockchain de proof of work, pode manipular transações e enviar dinheiro várias vezes (emissão). O que seria muito dispendioso na blockchain do Bitcoin, poderia ser mais fácil no rede Lightning, segundo o estudo. Em princípio, seria possível bombardear a Bitcoin Blockchain com transações fraudulentas.

Recordamos: apenas a primeira e a última transação no rede Lightning são enviadas. Um agregado de nós maiores poderia enviar uma enxurrada ilimitada de transações fraudulentas para a blockchain.

Se esses nós pagarem custos de validação superiores aos das transações legítimas, poderiam contornar a fila e enviar transações falsas. As consequências disso seriam fatais.

O problema dos gastos duplos

Quando questionado sobre o assunto, o desenvolvedor do Bitcoin Lightning, Rene Pickhardt, explicou que já tinha deparado com este tipo de ataques de gastos duplos há alguns anos. Chamou a atenção através de um e-mail a outros desenvolvedores.

Um ataque deste tipo poderia ser ainda mais grave no Lightning network do que na Main Chain. Quanto a isto, é possível apenas reutilizar os próprios fundos duas vezes. No Lightning network, os atacantes podem, porém, roubar qualquer montante, desde que existam canais de pagamento suficientes abertos, segundo Pickhardt.

Os ataques são defendíveis?

O rede Lightning, é claro, não está desprovido de mecanismos de segurança. Um desses mecanismos é fornecido por torres de vigília. Estas monitorizam o estado da rede e, com o apoio de nós honestos, podem detetar transações desonestas. Essas torres de vigília poderiam falhar em alguns casos para que tal ataque massivo de gasto duplo tivesse sucesso.

Os investigadores da Universidade de Illinois conseguiram modelar um ataque com base em dados de congestão da blockchain do Bitcoin no passado. Concluíram que tal ataque durante uma transação congestionada teria resultados devastadores.

Pickhardt afirmou na sua avaliação inicial que não via uma forma de evitar tal ataque. Os investigadores resumem também no seu artigo que as vulnerabilidades permanecem por resolver até hoje. Recomenda otimizar as estruturas de segurança existentes e monitorizar estritamente a sobrecarga da chain principal. Num outro documento será estudado um modelo mais preciso dos ataques, levando em conta os custos de transação.


Aviso: Este conteúdo é destinado apenas para fins informativos e não constitui aconselhamento financeiro, de investimento, jurídico ou fiscal. As informações fornecidas podem estar incompletas, imprecisas ou desatualizadas e não devem ser utilizadas como aconselhamento. Nenhuma informação neste website deve ser considerada uma recomendação para comprar, vender ou manter qualquer criptomoeda. Investir em criptoativos envolve risco de perdas.