コアライトニングにおける2つのサービス拒否脆弱性が発見される

By: rootdata|2026/07/31 18:52:47
  • 攻撃は、被害者とのチャネルを開いたままにする必要なく流動性を中断させていた。
  • バージョンv26.04およびv26.06rc2には、両方の脆弱性に対するセキュリティパッチが既に含まれている。

ビットコインのライトニングネットワークのノードのメモリを枯渇させ、崩壊を引き起こすことができる2つのエラーが最近発見され、パッチが適用された。

この発見は、開発者のチャンドラ・プラタップによって、ビットコインのサマーインターンシッププログラム中に行われた。2026年7月19日にDelving Bitcoinに掲載された報告によれば、この欠陥はノードの通信システムに直接影響を与えていた。

具体的には、エラーはソフトウェアの「ゲートウェイ」に存在しており、他のピアからの外部メッセージを受信し、ネットワークのトポロジーをマッピングする中央システムに転送するコンポーネントである。このポイントを攻撃することで、システムは過剰な情報を処理できずに崩壊した。

設計上のエラーは、**悪意のあるアクターがノードをチャネルの更新メッセージで洪水させることを可能にした。**この流れを止めるメカニズムが存在しなかったため、内部メッセージのキューは無限に増加した。

これにより、システムは利用可能なすべてのRAMを消費し、ノードは完全に崩壊した。

この最初の脆弱性は、コアライトニングのバージョンv26.04で修正され、キューが500,000要素に達するとメッセージを破棄する厳格な制限が設けられた。

プラタップがこの最初の解決策の効果を確認している間に、2つ目の脆弱性を発見した。

このシナリオでは、攻撃者は偽の短いチャネル識別子(SCID)の連続バーストを送信できた。システムは、これらの未知のチャネルを後で照会するために登録しようとすると、内部マップに無制限にメモリを割り当て、再びノードの崩壊を引き起こした。

幸いなことに、コアライトニングの開発者であるラステイ・ラッセルは、メモリマップの自動クリーンアップメカニズムを導入するための独立したアップデートにすでに取り組んでいた。このパッチは、バージョンv26.06rc2に含まれており、この2つ目の攻撃ベクトルを意図せず効果的に軽減した。

両方の脆弱性の重要性は、その攻撃ベクトルにあった:リモートで実行でき、ピア間の相互作用を通じて、攻撃者がメインチェーンで資金を危険にさらす必要もなく、被害者とのチャネル関係を維持する必要もなかった。

これらの解決策は、ビットコインソフトウェアの内部通信層における継続的な監査の重要性を強調している。

これらの脆弱性の解決は、コアライトニングノードの技術的安定性と堅牢性を確保するが、ネットワークの経済的トポロジーは独自の構造的動きを経ている。

セキュリティの改善と並行して、固定資本の使用における傾向の変化が観察されている。最近、CriptoNoticiasで報告したように、ビットコインのライトニングの能力は急速に低下している。

公共の流動性は昨年12月以来21.9%減少し、5,637 BTCの最高から約4,400 BTCに減少した。

しかし、この減少は必ずしもビットコインからの資金の大量流出を意味するものではなく、オペレーターがMagmaのようなより効率的な流動性レンタル市場に再配置していることを示している。同時に、ライトニングは、SparkやArkのような支払いチャネルなしで動作する新しいプロトコルと競争を始めている。

本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。

関連記事

WEEXの最新上場コイン

iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:bd@weex.com
VIPプログラム:support@weex.com