Lightning Network'te iptal edilen bir Bitcoin(BTC) ödemesinin alıcı düğümünde 'ödeme tamamlandı' olarak kaydedilebildiği bir açık ortaya çıktı. Satıcı yanlış fatura durumuna güvenirse ödemeyi almadan ürün veya kredi sağlama riskiyle karşı karşıya kalabiliyordu.
Lightning Labs, 21 Eylül'de resmi güvenlik duyurusuyla sorunu 'T1·High' seviyesinde açıkladı. Ödemede kullanılan HTLC ağda iptal edilerek göndericiye iade edilse de alıcı düğümün veritabanında fatura 'settled' durumunda kalabiliyordu.
HTLC, yalnızca belirlenen koşullar karşılandığında fonların hareket etmesini sağlayan Lightning ödeme sözleşmesidir.
Sorun, Taproot Assets uygulaması tapd ile Lightning Network düğüm yazılımı lnd'deki açıkların birlikte çalışmasıyla ortaya çıktı. tapd, özel kayıtlar içeren HTLC'yi yanlışlıkla varlık ödemesi olarak tanırken lnd, iptal edilen HTLC'yi ağ üzerinden iade etmesine rağmen dahili veritabanındaki fatura durumunu ödeme tamamlandı olarak güncelledi.
Bazı gönderici uygulamaları, deneysel endorsement TLV'sini standart Bitcoin ödemelerine de ekledi. Alıcı tarafında Taproot Assets fatura arayüzü etkinse bu kayıt varlık ödemesi olarak işlenerek sorunu tetikleyebiliyordu.
Saldırganın satıcıya doğrudan bağlı bir ödeme kanalı edinmesi gerekmiyordu. Varlık kanalı açık olmasa bile alıcı düğümünde ilgili arayüz etkin ve gönderici tarafındaki uygulama sorunlu TLV'yi ayarlamışsa açık çalışabiliyordu.
Bununla birlikte sorun, göndericinin fonlarının ortadan kaybolduğu bir açık değildi. HTLC normal şekilde göndericiye iade ediliyordu. Risk, işletmecilerin veya ödeme yazılımlarının yanlış gösterilen ödeme tamamlandı durumuna dayanarak ürün ya da hizmeti önceden sunmasından kaynaklanıyordu.
Lightning Labs'ın resmi duyurusunda gerçek zarar ölçeği veya kayıp vakaları paylaşılmadı. Bu nedenle açıklamayla doğrulanan temel risk, fon hırsızlığından çok ödeme işleme ve operasyonel muhasebe kayıtları arasındaki uyumsuzluk oldu.
Etkilenen sürümler taproot assets v0.5.0 ve öncesi, lnd 0.18.4-beta ile 0.18.5-beta arasındaki sürümler ve Lightning Terminal v0.15.0-alpha öncesi sürümlerdi. Düzeltilen sürümler sırasıyla taproot assets v0.5.1, lnd v0.19.0-beta ve Lightning Terminal v0.15.0-alpha oldu.
Taproot Assets düzeltmesi 12 Şubat 2025'te yayımlandı. lnd'deki muhasebe durumu hatası aynı yıl 22 Mayıs'ta v0.19.0-beta sürümünde düzeltildi. Lightning Terminal'de ise iki açık da v0.15.0-alpha sürümünden itibaren giderildi.
Lightning Labs, sorunu 27 Ocak 2025'te gelen saha bildirimiyle tespit ettiğini açıkladı. Açık doğrulandıktan sonra tapd ve lnd için ayrı ayrı düzeltmeler yayımlandı. Güvenlik duyurusu ise düzeltmelerin yayımlanmasından bir yıldan fazla süre sonra yapıldı.
Bu açık, Bitcoin blokzincirindeki bir mutabakat hatası değil, ödeme işleme yazılımının ağ durumu ile dahili muhasebe durumunun birbirinden ayrışmasıydı. Sorunun merkezinde, blokzincirin işlem onay durumu ile ödeme uygulamasının gösterdiği durumun farklı olabilmesi yer alıyor.
Lightning ödemelerini ürün satışı veya hizmet sunumu için kullanan işletmeciler yalnızca fatura durumunu kontrol etmemeli. Kullanılan tapd, lnd ve Lightning Terminal sürümleriyle gerçek fon hareketini birlikte incelemeli.
Güncelleme yapamayan ve varlık kanalı kullanmayan işletmeciler için --taproot-assets-mode=disable ayarı geçici bir önlem olarak kullanılabilir. Ancak bu ayarın uygulanıp uygulanamayacağı, varlık kanallarının kullanılıp kullanılmadığına göre kontrol edilmeli.
Lightning Labs, açıklamasında etkilenen ve düzeltilen sürümleri paylaştı. İşletmecilerin kendi yapılandırmalarına uygun yazılımları belirleyerek düzeltmelerin uygulanıp uygulanmadığını kontrol etmesi gerekiyor.
Yorum 0