ผู้พัฒนาบล็อกเชนชื่อดัง Antoine Riard ได้ออกมาเรียกร้องเร่งด่วนสำหรับการอัปเดตซอร์สโค้ดของ Bitcoin โดยบทความวิจัยของ Antoine Riard ได้เจาะลึกถึงช่องโหว่ที่สำคัญภายใน Lightning Network และให้ความกระจ่างเกี่ยวกับประเภทเฉพาะของ transaction-relay jamming attacks ที่เรียกว่า “replacement cycling”
Lightning Network ถูกสร้างขึ้นเพื่อแก้ปัญหาความสามารถในการปรับขนาดของ Bitcoin อย่างไรก็ตาม รายงานของ Riard อธิบายถึงการโจมตีรูปแบบใหม่ที่เรียกว่า replacement cycling ซึ่งสามารถขโมยเงินจาก Lightning channels ได้อย่างมีประสิทธิภาพ โดย replacement cycling ต่างจากการโจมตีอื่น ๆ ที่รู้จัก เนื่องจากไม่จำเป็นต้องใช้พลังในการคำนวณที่เยอะหรือการแทรกแซงในระดับเครือข่าย
จากการวิจัยของ Riard พบว่า เป็นไปได้ที่จะควบคุมความจุของช่องสัญญาณของ Lightning routing hops ได้อย่างสมบูรณ์ในสถานการณ์เฉพาะ โดยผู้โจมตีสามารถแทรกแซงการส่งต่อธุรกรรมบน base-layer Bitcoin network โดยควบคุมกลไก fee-bumping เพื่อจงใจชะลอหรือป้องกันการยืนยันธุรกรรมอื่น ๆ โดยการโจมตีประเภทนี้สามารถดำเนินการได้โดยไม่คำนึงถึงความแออัดของเครือข่าย
ช่องโหว่ดังกล่าวส่งผลกระทบร้ายแรงต่อระบบนิเวศ Bitcoin ในวงกว้าง ซึ่งมีโหนดอย่างน้อย 50,000 โหนดที่ใช้โปรโตคอล BTC ณ เดือนตุลาคม 2023 และข้อบกพร่องนี้อาจบ่อนทำลายความไว้วางใจในโซลูชัน layer 2 เช่น Lightning Network ซึ่งมีความสำคัญอย่างยิ่งต่อความสามารถในการปรับขนาดและการยอมรับของ Bitcoin
แนวทางแก้ไข
Riard ได้สรุปการบรรเทาผลกระทบทั้งในระดับ Lightning Network และ Bitcoin base-layer ซึ่งรวมถึงการตรวจสอบ mempool ในเครื่อง , aggressive rebroadcasting strategies , และการเปลี่ยนแปลงกฎ transaction-relay และ mempool อย่างไรก็ตาม ผู้พัฒนาบล็อกเชนระบุว่า การบรรเทาผลกระทบที่มีอยู่ซึ่งดำเนินการโดยการใช้งาน Lightning ที่สำคัญนั้นยังไม่เพียงพอ
Riard เรียกร้องให้มีการเปลี่ยนแปลง source code ของ Bitcoin เพื่อป้องกันช่องโหว่ดังกล่าว “นี่ไม่เกี่ยวกับการแก้ไขแบบ patchwork อีกต่อไป เราต้องการการเปลี่ยนแปลง Bitcoin source code เพื่อรักษาความปลอดภัย Lightning Network ได้อย่างมีประสิทธิภาพ” เขากล่าว “มันเป็นการกระตุ้นการตัดสินใจสำหรับพวกเราทุกคนในชุมชนบล็อกเชนที่จะคิดใหม่ทำใหม่ และออกแบบ Bitcoin และ Lightning Network ว่าโต้ตอบกันอย่างไร” Riard กล่าวสรุป
อ้างอิง : cryptopotato.com
ภาพ cryptorank.io