Post
Topic
Board Português (Portuguese)
Re: Tópico polemico sobre a Lightning Network
by
darkv0rt3x
on 22/10/2023, 21:32:28 UTC
Encontrei recentemente esse tuite que dizia:

O principal desenvolvedor da Lightning Network, Antoine Riard deixou o projeto alegando que encontrou uma série de backdoors que foram implementados intencionalmente no código-fonte que podem permitir que invasores tenha o controle total da rede.

https://twitter.com/BitcoinNewsCom/status/1716044336545030205?t=JAT2X1HH_wDlmjECTu0teQ&s=35

Nos comentários vejo pessoas falando que é noticia antiga ou que parece ser algo superado já, eu tentei encontrar maiores informações mas não consegui chegar a uma conclusão. Alguém tem maiores detalhes?


Eu li um pouco a respeito, ate certo ponto estao corretos em falar que é noticia antiga: Uma forma de explorar a lightning e roubar fundos de um canal de transacoes sendo roteadas pelo nó foi identificada e cada implementacao do lightning ja implementou uma ou mais mudancas para prevenir ou tornar mais dificil explorar essa falha. É uma falha no design, nao um bug no codigo que o no malicioso poderia causar ruido na mempool para remover e evitar que a transacao de fechamento do canal fosse aceita... se fizer isso por tempo suficiente ele pode enviar a transacao dele depois que o time-lock expira.

O que é novo agora é que esse desenvolvedor acredita que as mitigacoes nao sao suficientes e que apesar de mais dificil, a falha ainda pode ser explorada e que alteracoes no bitcoin seriam necessarias para eliminar completamente.

Meu pensamento inicial é que a lightning nao é tao trustless como o pessoal acredita, mas de forma geral esse pensamento ja anda na cabeca da maioria dos usuarios, por exemplo, ninguem recomenda manter grandes quantias na lightning. Tambem nao acho que isso afete diretamente o usuario final que tem um canal com um no de relativa reputacao, mas como isso afeta diretamente nos fazendo roteamento, pode secar a liquidez dos nós, tornando a rede ineficiente.

Vou ver com mais detalhes e se mudar de opiniao ou descobrir algo novo, posto uma atualizacao.

Adriano

O que eu li à cerca do indíviduo que "abandonou" o desenvolvimento da LN, não foi por causa do bug/falha de design mas sim porque decidiu ir "trabalhar/codar" para o Bitcoin Core. Até porque esse problema já era antigo, tal como mencionas, e já houve várias acções para mitigar/dificultar o exploit dessa falha, portanto acho que não faz muito sentido estarmos a dizer que ele "abandonou a LN por causa dessa falha"...