Electrum 修复闪电网络缺陷,但旧版 Bitcoin 备份失效
Electrum 最新的安全更新修复了一个闪电网络备份缺陷,但部分 Bitcoin 钱包用户仍需更换已保存的备份。来自使用非确定性闪电网络密钥的钱包旧备份,缺少在远程关闭后从锚定通道(一种闪电网络通道类型)中取回资金所需的信息。

Electrum 最新的安全更新修复了一个闪电网络备份缺陷,但部分 Bitcoin 钱包用户仍需更换已保存的备份。
来自使用非确定性闪电网络密钥的钱包旧备份,缺少在远程关闭后从锚定通道(一种闪电网络通道类型)中取回资金所需的信息。
截至 10 月 1 日,Electrum 官网列出的最新版本仍为 9 月 11 日发布的 4.8.2 版本。
此次单笔备份修复新增了支付密钥信息,用于从由对等方关闭的锚定通道中领取用户余额。若缺少该信息,受影响的备份将缺少提取输出所需的密钥,即无法在 Bitcoin 区块链上领取这些币。
哪些钱包需要关注?
Electrum 的发布说明定义了必须同时满足的两个条件:钱包使用非确定性闪电网络密钥,且备份涉及锚定通道。
非确定性密钥无法从钱包种子中重新生成。该警告涵盖与闪电网络恢复相关的单通道导出和导出的全钱包备份。
基于 BIP39 种子或导入扩展私钥(xprv)的闪电网络钱包始终使用非确定性闪电网络密钥。Electrum 种子钱包则不同:若钱包文件是在 4.1 或更高版本中创建的,其闪电网络密钥为确定性的。在 4.0.x 中创建的文件不会仅因软件版本更新而符合条件。
在桌面端,钱包信息会将闪电网络通道标记为无法从种子恢复,而在 Android 端,通道开启对话框会警告通道无法从种子恢复。锚定通道的使用仍是此备份缺陷的附加条件。
相关阅读
新 Bitcoin 提案拯救被锁定的多签钱包——但代价隐蔽
个人备份修复还隐藏了在备份无法扫掠所得输出时请求远程强制关闭的选项。该限制可防止此类备份请求一个其输出无法认领的关闭操作。
PR 10851 通过保留此前在导出时被删除的随机生成的 Lightning 私钥,修复了钱包文件导出问题。维护者 SomberNight 解释称,在此类备份中重新启用 Lightning 会生成不同的密钥,使其较旧的通道备份记录不足以花费锚定通道资金。
Electrum 4.8.2 修复了未来的备份导出,但旧文件可能仍需替换。
升级会改变生成和读取备份的软件。因此,Electrum 文档中记载的补救措施要求重新导出,受影响的钱包会在启动时显示警告。
替换步骤取决于是否保留了重新导出所需的原始钱包数据。安装更新的软件并不能保证恢复已随该数据丢失的密钥材料。
文章《Electrum 修补 Lightning 漏洞,但旧 Bitcoin 备份失效》首次发布于 CryptoSlate。
以上内容不构成投资建议。
内容来源
相关阅读
- POD一度触及0.83美元,4小时涨超150%
- CFTC拟将事件合约纳入互换定义,赌场式赌博产品除外
- 或受上线Upbit影响,POD短时上涨超130%
- 约45.9万美元Tradewiz被盗事件,收款地址关联此前27笔机器人交易
- Upbit上线Dolphin POD,开放KRW、BTC、USDT交易市场
- Core Lightning 警告称攻击者正针对未打补丁的 Bitcoin 节点
以上内容不构成投资建议。
哈希视野 · 中文区块链快讯
每条快讯都过了事实校验,重大事件即时推送。
下载 Android 客户端免费 · 无广告 · 无需注册