Slide 2
Slide 2 text
1
Replacement Cycling Attack
2023年10月に開示されたLNプロトコルの脆弱性
https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2023-October/021999.html
ルーティングノードに対する転送額(HTLC)を盗む攻撃の
※ M1とは直接チャネルがつながっていなくてもOK
※転送ノードでなければ影響はなし
攻撃者M2
攻撃者M1
被害者 A
Channel M1 ⇔ A
● Balance for M1
● Balance for A
● Forward Payment(HTLC)
Channel A ⇔ M2
● Balance for A
● Balance for M2
● Forward Payment(HTLC)