LDK v0.2.7, 재접속 취약점·LSPS2 검증 수정
라이트닝 개발 키트(LDK)의 구버전에는 채널 상대 노드가 재접속 뒤 메시지를 받지 않았다고 주장할 때 자금 손실로 이어질 수 있는 취약점이 있었다. LDK 개발팀은 10월 1일 v0.2.7과 v0.1.13에서 이 문제를 수정했다. 라이트닝 네트워크는 결제 채널을 통해 거래를 처리하는 비트코인(BTC) 확장 기술이다. LDK는 이 네트워크를 사용하는 지갑과 앱을 개발하는 데 쓰이는 라이브러리다. 라이브러리를 앱에 포함해 배포하는 구조인 만큼, 개발자는 업데이트한 버전과 수정 코드가 실제 배포 앱에 반영됐는지 함께 확인해야 한다. LDK 변경 기록은 채널 상대가 상태 업데이트를 확인한 뒤 재접속해 해당 메시지를 받지 못했다고 주장하는... 더보기
이 글은 토큰포스트가 공개한 요약이며, 기사 전문과 저작권은 해당 언론사에 있습니다. 전체 내용은 아래에서 확인하세요.
원문 전체 보기 →








