비트코인 라이트닝 구현체 Eclair의 v0.14.0 이하 버전에서, 공격자가 온체인 자금을 쓰지 않고도 미체결(unfunded) 채널 요청을 쌓아 노드를 반복적으로 크래시시킬 수 있는 취약점이 새로 공개됐다. 임시·최종 채널 식별자 검증이 일관되지 않아 보류 채널 수 제한이 무력화됐고, 연구자 시연에서는 4GB 자바 힙이 약 47분 43초 만에 고갈되며 채널 DB에 21만7623개 행이 쌓였다. 문제는 크래시 후에도 저장된 채널 기록이 남아 재시작해도 같은 과부하로 다시 멈춘다는 점이다. ACINQ는 지난 7월 v0.14.1로 이 문제를 수정했지만, 별도의 자금 탈취 취약점까지 포함해 막은 9월14일자 v0.14.3으로 업그레이드할 것을 권고했다.
- •미체결 채널 요청을 이용한 신규 지속크래시 취약점, 온체인 BTC 지출 없이도 공격 가능
- •시연에서 4GB JVM 힙이 약 48분 만에 고갈, 채널 DB에 21만건 이상 레코드 누적
- •저장된 채널 기록이 재시작 후에도 남아 동일한 과부하로 재크래시 유발
- •ACINQ는 7월 v0.14.1로 1차 수정, 자금 탈취 취약점까지 막은 v0.14.3(9월14일) 업그레이드 권고
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Unpatched Eclair Bitcoin Lightning nodes could crash again every time they restart

- 1.Eclair v0.14.0 이하 노드, 미펀딩 채널 요청 누적으로 재시작해도 재충돌 가능한 결함 공개
- 2.테스트서 4GB 힙이 47분43초만에 소진, 채널DB에 21만7623개 행 축적
- 3.결함은 지난 7월 v0.14.1로 패치됐지만 ACINQ는 9월14일 출시된 v0.14.3 적용 권장
- 4.온체인 BTC 지출 없이도 공격 가능해 기존 자금탈취형 취약점과는 별개 사례
왜 중요한가?
비트코인 라이트닝 네트워크 노드 운영자가 패치를 미루면 네트워크 가용성 자체가 반복적으로 무너질 수 있음을 보여줘, 신속한 버전 업그레이드의 필요성을 강조한다.
본문 미리보기
New disclosures show how saved unfunded channels could overwhelm older nodes again on restart, despite a fix shipping in July. The post Unpatched Eclair Bitcoin Lightning nodes could crash again every time they restart appeared first on CryptoSlate.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:53AI 초안



