Технический директор Lightning Labs Олаолува Осунтокун (Olaoluwa Osuntokun) и компания ACINQ сообщили, что недавно обнаруженные в Lightning Network уязвимости уже используются злоумышленниками.

В конце прошлого месяца австралийский программист и разработчик Lightning Network Расти Рассел (Rusty Russell) сообщил об обнаружении уязвимостей, которые могут привести к потере средств пользователей.

Разработчики уже обнаружили «подтвержденные случая использования уязвимостей в рабочей среде». Так, уязвимости были применены для кражи биткоинов, хотя на текущий момент неизвестно количество пострадавших и какой объем криптовалюты был украден. 

По мнению Осунтокуна большое количество узлов Lightning Network остается уязвимыми. Он призвал владельцев как можно быстрее перейти на новые версии. Сообщается, что уязвимостям подвержены узлы, работающие на программах LND версии 0.7 и ниже, c-lightning версии 0.7 и ниже, а также узлы eclair до версии 0.3.1. 

Lightning Labs подчеркнула, что проект все еще находится на ранней стадии развития и ошибки неизбежны, поэтому пользователи не должны применять Lightning Network в транзакциях с крупными суммами в криптовалютах.