Bitcoin Lightning: falhas no Eclair ameaçam fundos
Três falhas no Eclair, software do Bitcoin Lightning, poderiam causar perdas ou bloquear fundos em operações com canais. Em 14 de setembro, a ACINQ lançou a versão 0.14.3 para corrigir as vulnerabilidades acionadas por pares. Segundo a empresa, os problemas afetavam fechamentos de canais, splicing e financiamento sob demanda.
A ACINQ contribui para o desenvolvimento da Lightning Network e mantém o Eclair e a Phoenix Wallet. Por isso, a companhia recomendou que todos os operadores atualizassem o software. Até a instalação das correções, nós maliciosos poderiam explorar as falhas e comprometer fundos.
Eclair limita taxas em fechamentos de canais
O ataque mais direto envolvia o fechamento cooperativo de canais. Quando o Eclair assumia a taxa de encerramento, um par adversário poderia propor um valor superior ao saldo local da vítima. Em seguida, a negociação alternativa poderia aceitar a proposta e direcionar todo o saldo local aos mineradores como taxa.
Nesse cenário, a transação eliminaria a saída destinada ao operador do nó. Agora, o Eclair rejeita propostas de taxa de fechamento que superem o limite configurado pelo operador. A versão 0.14.3 também corrige vulnerabilidades relacionadas ao splicing e ao financiamento sob demanda.
Com isso, a atualização bloqueia uma via capaz de consumir integralmente o saldo local de um canal. Outra falha poderia prender fundos durante um splice inacabado. Esse processo altera a transação de financiamento de um canal Lightning sem exigir seu encerramento.
Contudo, o problema surgia quando o Eclair assinava a transação antes do outro participante. Se o par retivesse sua assinatura, o estado mais recente dependeria de uma transação que a vítima não conseguiria publicar. Desse modo, o operador poderia perder acesso temporário aos fundos comprometidos na operação.

Splicing e pagamentos em trânsito também sofreram impacto
Paralelamente, o splice inacabado criava riscos para pagamentos ainda em trânsito. Um invasor poderia deixar expirar o lado de entrada de um pagamento retransmitido e publicar um estado antigo do canal. Depois, o agente usaria o segredo do pagamento para receber a saída.
Como resposta, o Eclair força o fechamento com o estado mais novo disponível. Esse estado precisa ter o respaldo de uma transação de financiamento totalmente assinada. Assim, o software reduz a possibilidade de o invasor explorar uma versão anterior do canal.
A terceira vulnerabilidade afetava o financiamento sob demanda, recurso que abre um canal enquanto encaminha um pagamento. Nesse caso, uma carteira maliciosa poderia manipular o prazo de expiração do pagamento. Portanto, ela receberia o pagamento de saída na blockchain enquanto o pagamento de entrada expiraria, deixando a perda com o operador.
Atualização reforça controles de taxas e prazos
Antes de comprometer fundos, o Eclair agora verifica taxas de retransmissão e buffers de expiração. A atualização também define um teto padrão de 50 satoshis por vByte para estimativas automáticas em aberturas de canais e splices. De acordo com o relatório sobre a atualização, o limite reduz a exposição a informações externas incorretas sobre taxas.
Enquanto isso, operadores de outros softwares Lightning enfrentam tentativas distintas de comprometimento da infraestrutura exposta. No início do mês, o processador de pagamentos Bitcoin BTCPay Server identificou bots sondando servidores repetidamente. Os alvos eram administradores que haviam reativado manualmente o acesso externo ao LND, outra implementação da Lightning Network.
Servidores LND expostos atraem tentativas de invasão
Na ocasião, os invasores miravam um endpoint sem autenticação destinado à alteração de senha. A brecha ficava disponível durante uma breve janela em que a carteira LND permanecia bloqueada. Se o ataque tivesse êxito, os agentes poderiam substituir a senha e solicitar um macaroon administrativo para controlar o nó.
Em resposta, o BTCPay criou senhas exclusivas para carteiras LND e bloqueou rotas de gerenciamento sem autenticação na borda da rede. O serviço também recomendou que operadores não exponham manualmente a API do LND. Diante disso, os episódios mostram como falhas técnicas e configurações inseguras podem colocar fundos da Lightning Network em risco.
| | Receba nossas últimas notícias em primeira mão. Adicione-nos como sua fonte preferida no Google e toque em “Favorito” para priorizar nossas atualizações. |
|---|