
LDK закрыла уязвимость Lightning, позволявшую красть биткоины при реконнекте
- —Патчи v0.2.7 и v0.1.13 от 1 октября закрывают уязвимость реконнекта в ветках 0.2 и 0.1
- —Атака: пир подтверждает обновление, переподключается и заявляет, что не получал его
- —LDK мог подписать конфликтную commitment-транзакцию, не зафиксированную монитором канала
- —v0.2.7 также исправляет проверку суммы в LSPS2 just-in-time платежах
Почему важно: Уязвимость затрагивает кошельки и платёжные приложения на Lightning; без обновления библиотеки пересланные платежи могут быть потеряны.
Источник: CryptoSlate