اكتشاف ثغرات حرجة في شبكة "Lightning" الخاصة ببيتكوين

ملخص سوق AI
أفاد تقرير بأن ثغرة CVE كُشف عنها حديثًا في شبكة Lightning الخاصة ببيتكوين تُعرّض العقد التي تعمل بالإصدار v26.04+ لخطر خسائر في أموال المستخدمين، ما دفع إلى توصية فورية بتعليق التوجيه ومعالجة المدفوعات أو تشغيل العقد في وضع عدم الاتصال. ويُبرز حظر الإفصاح لمدة أسبوعين حالة عدم اليقين بشأن قابلية الاستغلال في الوقت الذي يجري فيه نشر التصحيحات. وعلى المدى القريب، قد يعيق ذلك معدل تمرير معاملات Lightning ويؤثر على شهية المخاطرة تجاه بنية التوسّع الخاصة ببيتكوين.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+1.81%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
حذّر مطوّرون من ثغرة أمنية في شبكة "Lightning" قد تفتح الباب أمام خسائر في أموال المستخدمين. وتشير التقديرات إلى أن جميع العُقد التي تعمل بالإصدارات 26.04 وما فوق معرّضة للخطر. وأوصى فريق المشروع كإجراء فوري بتعليق التوجيه ومعالجة المدفوعات. ولمن يتعذر عليه إيقاف العقدة بالكامل، يُنصح بإعادة تشغيل العملية الخلفية مع معامل "offline". هذا الوضع يوقف الاتصال مع عُقد شبكة "Lightning" الأخرى، ما يعني عدم إمكانية إرسال المدفوعات أو استلامها أو تمريرها، مع بقاء البرنامج قيد التشغيل لمتابعة مراقبة سلسلة بيتكوين. وحصلت الثغرة على مُعرّف CVE، من دون أن يكشف الخبراء حتى الآن تفاصيل تقنية عن طبيعة الخلل. ويهدف حظر النشر لمدة أسبوعين إلى منح المشغّلين وقتاً لتطبيق التصحيحات قبل أن يتمكن المهاجمون من تحليل التغييرات. ولا تعد هذه المرة الأولى التي تُستخدم فيها أدوات الذكاء الاصطناعي لاكتشاف عيوب مرتبطة ببيتكوين. ففي أواخر يوليو، أعلنت مجموعة "Bitcoin Red Team" المؤلفة من 16 مطوراً أنها استخدمت نماذج ذكاء اصطناعي لتحليل 390 مستودعاً برمجياً تابعاً لمشروعات بيتكوين، وتوصلت إلى رصد ما يقرب من 5,000 مشكلة أمنية، صُنّف 85 منها على أنها حرجة و635 كثغرات عالية الخطورة. ولم تُنشر أوصاف تفصيلية لهذه الثغرات. وتعمل شبكة "Lightning" كطبقة فوق سلسلة بيتكوين لتسريع المعاملات وخفض الرسوم عبر عدم تسجيل كل عملية دفع على السلسلة الرئيسية. ويتم ذلك من خلال قيام طرفين بقفل كمية من البيتكوين داخل قناة دفع مشتركة وتحديث توزيع الأموال بينهما بشكل متكرر. وعند إغلاق القناة، يُسجل الرصيد النهائي على سلسلة الكتل. وتتطلب إدارة القناة من العقدة مراقبة الشبكة بصورة مستمرة. فإذا حاول الطرف الآخر إغلاق القناة باستخدام بيانات قديمة، يمكن للعقدة الرد عبر سلسلة بيتكوين لحماية أموالها، وهو ما لا يمكن لجهاز مطفأ بالكامل القيام به. وفي سياق منفصل، كان شارل غيّيميه، المدير التقني لشركة محافظ الأجهزة "Ledger"، قد ذكر سابقاً أن ثغرة تمس ميزة "clear signing" في تطبيق إيثريوم قد جرى إصلاحها. وكانت الثغرة قد اكتشفتها وحدة "Ledger Donjon" باستخدام نظام مدعوم بالذكاء الاصطناعي لرصد الثغرات.