Критическая уязвимость в Bitcoin Lightning Eclair угрожает безопасности узлов
...
Искусственный интеллект
Чтение занимает время?
Вы можете слушать статьиУязвимость в Bitcoin Lightning Eclair
В популярном программном обеспечении узлов Bitcoin Lightning — Eclair — обнаружена критическая уязвимость, связанная с управлением памятью. Злоумышленники могут использовать запросы на создание не финансируемых каналов, чтобы искусственно увеличить нагрузку на память и базу данных узлов, что приводит к их сбоям при перезапуске.
Механизм атаки и последствия
Атака не требует расходования биткоинов в основной сети (on-chain), но способна заполнить память Java Virtual Machine узла до 4 ГБ. Зафиксировано накопление более 217 тысяч поддельных записей о каналах. При перезапуске узла память снова переполняется, что вызывает остановку его работы.
Обнаружение и исправления
Уязвимость была раскрыта исследователем Эриком Честари 30 сентября 2026 года. Версия Eclair v0.14.1, выпущенная 29 июля, устраняет эту проблему. Разработчики ACINQ рекомендуют обновиться до версии v0.14.3 от 14 сентября, которая дополнительно закрывает другие уязвимости.
Вторая уязвимость и механизм восстановления
В Eclair также выявлена вторая уязвимость, связанная с конкуренцией при открытии каналов. Она проявляется при перезапуске узла, но исправлена в версиях начиная с v0.14.1.
Неизвестность реальных атак
На данный момент нет подтверждений, что уязвимости использовались в реальных атаках. Также отсутствуют данные о количестве пострадавших узлов, что затрудняет оценку масштабов риска для пользователей.
Рекомендации для пользователей
Владельцам узлов Eclair настоятельно рекомендуется как можно скорее обновиться до версии v0.14.1 или новее. Дополнительное обновление v0.14.3 обеспечивает повышенную безопасность и также рекомендуется к установке.
Эта уязвимость может серьезно повлиять на безопасность сети Bitcoin Lightning. Внимательное отношение к обновлениям и своевременная их установка крайне важны для защиты узлов и сохранения стабильности сети.