开发人员发现一闪电网络漏洞允许黑客通过LND节点远程盗取资金

2025/02/20 12:06

Odaily星球日报讯 资深比特币开发人员“Calle”向运行闪电网络 Daemon(LND)0.18.5 版或 LITD 0.14.1 版之前软件的节点运营商发出漏洞警报。该漏洞与 LND 如何检查闪电发票结算的描述字段有关,允许黑客远程操控其支付状态,从而盗取资金。
Satoshi Labs 联合创始人 Pavol Rusnak 同样发布此警示,提醒闪电网络用户尽快更新节点软件。新发布的节点软件 LND 0.18.5 和 LITD 0.14.1 修复了这个远程威胁载体。需要注意的是,LND 18.5 上周才刚刚发布,因此许多 LND 节点仍然过时且易受攻击。
截至发稿时,过时的 LND 节点数量达数百或数千个。从历史上看,LND 一直是大多数闪电节点运营商的首选软件。(Protos)

原文链接
最新快讯
13:30
星球午讯
13:29
过去15分钟3.6万枚ETH从币安热钱包转移至Bybit冷钱包
13:20
加密KOL澄清:Bybit黑客地址13.8亿美元资金仍在以太坊主网,此前资金跨链至Solana系他人误导
12:57
比特币现货ETF昨日总净流出6277.25万美元,持续4日净流出
12:53
以太坊现货ETF昨日总净流出891.66万美元,ETF净资产比率达3.14%
推荐阅读