ACINQ a publié Eclair 0.14.3 le 14 septembre pour corriger trois vulnérabilités exploitables par des pairs malveillants dans son implémentation Lightning. La faille la plus critique permettait à un pair hostile de proposer des frais de clôture supérieurs au solde local du nœud, envoyant ainsi l’intégralité des fonds aux mineurs Bitcoin. Les deux autres vulnérabilités concernaient des pertes potentielles lors du splicings et de la manipulation des délais d’expiration des paiements sur le financement à la volée. Ces corrections interviennent alors que BTCPay Server a également détecté des bots ciblant des serveurs où l’accès externe à LND avait été réactivé manuellement.
Source: Lire l’article original

