
Lightning Network Service Sangat Rentan Hacker ! 6 Custodian di Bobol
Seorang Redditor bernama Reckless Satoshi menerbitkan posting pengungkapan di r/bitcoin Sabtu lalu dan mengungkapkan bagaimana ia menemukan kerentanan dengan biaya perutean dan beberapa layanan kustodian Lightning Network. Serangan penelitian dilakukan dengan itikad baik dan setelah selesai dia mengungkapkan bug ke layanan yang menyinggung sebelum menerbitkan temuannya. Reckless Satoshi menggunakan serangan Lightning Network (LN) pada enam layanan berbeda termasuk Bitfinex, Muun, Okex, Lnmarkets, Southxchange, dan Walletofsatoshi.
Reckless Satoshi mengatakan serangan itu "murah, tapi tidak gratis," dan "serangannya hanyalah serangan sederhana." Setelah menyetor dana ke layanan kustodian, Reckless Satoshi menggunakan “node yang akan mengarahkan pembayaran antara layanan kustodian dan node penerima.”
“Jika pengembalian itu sangat mungkn, maka itu hanya masalah optimasi ukuran biaya yang dikumpulkan dan tingkat kecepatan transaksi untuk melihat seberapa besar kerusakannya,”
tambah Reckless Satoshi.
“Sangat mudah untuk melihat bagaimana serangan ini mesti dilakukan pada layanan apa pun dengan biaya penarikan yang gratis.”
Reckless Satoshi juga mempublikasikan serangannya ke situs repositori kode Github. Setelah menjelaskan bagaimana dia menempatkan sebuah node di tengah transaksi tersebut.
Seorang peneliti menambahkan:
Ini adalah salah satu serangan paling sederhana. Faktanya, satu-satunya serangan LN yang dapat saya pikirkan, tetapi juga saya hanya seorang pemula dalam proses belajar. Saya berasumsi ada orang di luar sana yang jauh lebih mampu melakukan penelitian ini. Siapa tahu, mungkin saja ada kerugian yang cukup besar di masa lalu yang tetap tidak diungkapkan.