История репозитория указывает, что официальная защита появилась в 0.21.0, оставляя более ранние стандартные релизы уязвимыми, если они не были пропатчены отдельно.

ND, реализация узла Lightning Network, раскрыла уязвимость закрытия канала, которая может поставить под угрозу весь баланс канала в сценарии воспроизведённой максимальной потери. Операторам, использующим стандартные релизы ниже 0.21.0, следует считать свои узлы не имеющими официального исправления, если только они не были независимо пропатчены.

В раскрытии от 13 августа описано, как вредоносный узел-канальный партнёр мог объединить одну-блочную реорганизацию Bitcoin с старой, отозванной транзакцией подтверждения после совместного закрытия. Бастен Тентурье, опубликовавший раскрытие, сказал, что о затронутых пользователях не было известно.

До исправления LND могла забыть кооперативно закрытый канал после получения первой ончейн-подтверждённой транзакции закрытия. Это удаляло состояние канала, которое нода должна была использовать, чтобы безопасно реагировать, если позже Bitcoin реорганизует (откатит) этот блок и выведет его из цепочки.

До исправления LND могла забыть кооперативно закрытый канал после получения первой ончейн-подтверждённой транзакции закрытия. Это удаляло состояние канала, которое нода должна была использовать, чтобы безопасно реагировать, если позже Bitcoin реорганизует (откатит) этот блок и выведет его из цепочки.

Атака требует большего, чем обычная реорганизация цепочки на один блок. Злоумышленный узел сначала должен участвовать в кооперативном закрытии, затем дождаться одного подтверждения, а после этого воспользоваться реорганизацией, которая удаляет транзакцию закрытия. Также злоумышленник должен иметь и опубликовать более раннее отозванное обязательство — устаревшее состояние баланса канала, которое должно вызывать наказание.

Тогда затронутая нода LND может не суметь транслировать транзакции штрафа, предназначенные для наказания за публикацию этого отозванного состояния. В воспроизведённом сценарии потери могут достигать полного баланса канала. Эта величина — максимальный уровень потерь, а не доказательство того, что уязвимость была реально использована в дикой природе.

Запрос на включение изменений №10331 был объединён в основную ветку проекта (master) 16 января 2026 года. Позднее откат на ветку 0.20.x был отменён, а последующее изменение документации сообщило, что улучшённая логика подтверждения кооперативного закрытия на самом деле была включена в 0.21.0. Также примечания к релизу проекта для 0.21.0 связывают логику безопасного закрытия при реорганизациях с этой версией.

Поэтому операторы не должны полагаться на пороговое значение раскрытия 0.20.0. Стандартные релизы ниже 0.21.0 следует считать не содержащими официальное исправление, если только они не были доработаны независимо.

Политика безопасности LND рекомендует использовать последнюю минорную версию самой новой мажорной ветки, которую оператор может поддерживать. На 25 августа последним официальным пакетом проекта была lnd v0.21.2-beta, выпущенная 13 августа.

Исправление заставляет LND сохранять состояние закрытия, пока ожидается несколько подтверждений, и реагировать на уведомления о реорганизациях, вместо того чтобы считать канал завершённым после одного блока.

#Write2Earn

#ETHETFsApproved

#Xrp🔥🔥

#DOGE原型柴犬KABOSU去世

#XAI