Wykryto krytyczne luki w sieci Lightning Bitcoina

Podsumowanie rynku AI
Nowo ujawniony CVE w sieci Lightning Network Bitcoina ma rzekomo narażać węzły działające w wersji v26.04+ na ryzyko strat środków użytkowników, co skutkuje natychmiastową rekomendacją wstrzymania routingu oraz przetwarzania płatności lub uruchomienia węzłów w trybie offline. Dwutygodniowe embargo na ujawnienie podkreśla niepewność co do możliwości wykorzystania luki, podczas gdy wdrażane są poprawki. W krótkim terminie może to pogorszyć przepustowość transakcji Lightning oraz nastroje ryzyka wokół stosu skalowania Bitcoina.
Wpływ
● Wysoki
Aktywa, których dotyczy
BTC/USDT+1.81%
Analiza AI · BTC/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Deweloperzy ostrzegają przed podatnością w sieci Lightning, która może prowadzić do utraty środków użytkowników. Zagrożone są wszystkie węzły uruchomione w wersjach 26.04 i nowszych. Zespół projektu zaleca natychmiastowe wstrzymanie routingu oraz obsługi płatności. Operatorom, którzy nie mogą całkowicie wyłączyć węzła, rekomenduje się ponowne uruchomienie procesu działającego w tle z parametrem "offline". Tryb ten odcina łączność z innymi węzłami Lightning Network — nie da się wysyłać, odbierać ani routować płatności — ale oprogramowanie nadal działa i monitoruje łańcuch bloków Bitcoina. Luka otrzymała identyfikator CVE, choć specjaliści nie ujawnili jeszcze szczegółów technicznych. Dwutygodniowe embargo na publikację informacji ma dać operatorom czas na wdrożenie poprawek, zanim atakujący zdążą przeanalizować wprowadzone zmiany. To nie pierwszy przypadek, gdy narzędzia AI wskazują problemy w ekosystemie Bitcoina. Pod koniec lipca grupa Bitcoin Red Team, złożona z 16 deweloperów, wykorzystała modele AI do analizy 390 repozytoriów projektów związanych z Bitcoinem. Zespół poinformował o wykryciu blisko 5 tys. kwestii bezpieczeństwa, w tym 85 sklasyfikowanych jako krytyczne oraz 635 jako podatności o wysokiej wadze. Nie przedstawiono jednak szczegółowych opisów. Lightning Network działa jako warstwa nad łańcuchem Bitcoina i umożliwia szybsze transakcje przy niższych opłatach, ponieważ nie każda płatność jest zapisywana w głównym łańcuchu. Dwóch uczestników blokuje określoną liczbę bitcoinów we wspólnym kanale płatności, a następnie wielokrotnie aktualizuje podział środków. Po zamknięciu kanału do blockchaina trafia końcowe saldo. Węzeł musi stale monitorować sieć: jeśli druga strona spróbuje zamknąć kanał na podstawie nieaktualnych danych, węzeł może zareagować w blockchainie, by zabezpieczyć swoje środki. Całkowicie wyłączona maszyna nie jest w stanie tego zrobić. Wcześniej Charles Guillemet, dyrektor ds. technologii producenta portfeli sprzętowych Ledger, informował o załataniu podatności dotyczącej "clear signing" w aplikacji Ethereum. Błąd wykrył zespół Ledger Donjon z użyciem systemu wykrywania podatności wspieranego przez AI.