ビットコイン開発者がライトニングネットワークに警鐘
ビットコイン(Bitcoin/BTC)のライトニングネットワーク(Lightning Network)は、ビットコイン取引をより速く、より安くするために設計されたが、現在は元ライトニング開発者であるアントワーヌ・リアール(Antoine Riard)氏によると、ネットワークにはユーザーの資金を危険にさらす重大なセキュリティ上の欠陥があることが判明した。
同氏は、米国の非営利団体であるリナックスファウンデーション(Linux Foundation)の公開メーリングリストのスレッドに参加し、ハッカーがレイヤー2プロトコルを簡単に制御できる可能性があるライトニングネットワーク内のセキュリティリスクの新たな発見について詳しく説明した。
開発者はビットコインライトニングネットワークから撤退
ビットコインライトニングネットワークは、ビットコインブロックチェーン上で動作するレイヤー2支払いプロトコルである。
How does a lightning replacement cycling attack work?
There's a lot of discussion about this newly discovered vulnerability on the mailing lists, but the actual mechanism is a bit hard to follow.
So here's an illustrated primer…
🧵 1/n pic.twitter.com/mvvS8bEc5f
— mononaut (@mononautical) October 21, 2023
ライトニング置き換えサイクリング攻撃はどのように機能しますか?
この新しく発見された脆弱性についてはメーリング リストで多くの議論が行われていますが、実際のメカニズムを理解するのは少し難しいです。
そこで、図解入りの入門書をご紹介します…
これにより、参加ノード間の高速かつ低コストのトランザクションが可能になる。ビットコインレイヤー2プロトコルは、開始以来広く受け入れられてきたが、さまざまな脆弱性が報告されているのもまた事実である。ライトニングネットワークによってユーザーは、瞬時にビットコインを送受信でき、ブロックチェーン上でトランザクションが確認されるのを待つことなく、ユーザー間の支払いチャネルのネットワークの作成が容易になる。しかし、同氏は、「Replacement Cycling Attack(日本語訳:置き換えサイクリング攻撃)」と呼ばれる新たな悪意のある危険が存在し、ネットワークを危険な立場に置くと主張している。
同攻撃は、特に支払いチャネルをターゲットにし、メンプールから資金を盗むことによって機能するものだ。これらの攻撃は簡単ではないが、非常に洗練されたプレイヤーによって実行できる。同攻撃は基本的に、ネットワーク上に痕跡を残さず、メモリプール内の被害者のタイムアウトトランザクションのトランザクション署名を新しいトランザクションによって変更することで機能する。単純なサイクリング攻撃は簡単に軽減できるが、非常に高度な攻撃は支払いチャネルをハッカーにさらす可能性があるとリアード氏は警告した。
ライトニングネットワークの将来にとって何を意味するのか
ライトニングネットワークのコードベースで発見―された脆弱性は、ビットコインスケーラビリティソリューションの将来にとって厄介な問題となっている。
BREAKING:
One of the top #Bitcoin developers recently discovered a massive security risk in the Lightning Network, which triggered him to announce his departure from the project.
He claims theres intentional backdoors in the code that allow attackers to easily get full control… pic.twitter.com/oLiVXk0A2F
— WhaleWire (@WhaleWire) October 21, 2023
トップBitcoin開発者の1人は最近、ライトニングネットワークに大規模なセキュリティ リスクがあることを発見し、それがきっかけとなってプロジェクトからの撤退を発表しました。
同氏は、コード内に意図的な…
ソーシャルメディアプラットフォーム上のコメントで明らかになったように、同氏の発見はビットコイン投資家の一部を動揺させている。この問題に関して同氏は、同問題に対処するにはネットワークベース層の重要なコンポーネントの大幅な書き換えが必要になる可能性があると指摘。バックドアから防御するには、基盤となるパブリックビットコインエコシステムの変更が必要になる場合もあると述べたうえで、次のように語っている。
この新しいクラスの置換サイクル攻撃は、ライトニングを非常に危険な立場に置くと思います。持続可能な修正はベースレイヤーでのみ可能です。たとえば、すべてのトランザクションのメモリを大量に消費する履歴を追加したり、コンセンサスをアップグレードしたりするなどです。
その後、リアード氏はライトニングネットワークの開発から撤退し、今後はビットコインコアの開発に注力する計画とのこと。