Vulnerabilități critice descoperite în rețeaua Lightning a Bitcoin

Rezumat al pieței generat de AI
Un CVE dezvăluit recent în Lightning Network al Bitcoin ar pune, potrivit relatărilor, nodurile care rulează v26.04+ în pericol de pierderi ale fondurilor utilizatorilor, determinând o recomandare imediată de a suspenda rutarea și procesarea plăților sau de a rula nodurile în mod offline. Embargoul de dezvăluire de două săptămâni evidențiază incertitudinea privind posibilitatea de exploatare, în timp ce sunt implementate patch-uri. Pe termen scurt, acest lucru poate afecta capacitatea de procesare a tranzacțiilor Lightning și sentimentul de risc în jurul stack-ului de scalare al Bitcoin.
Nivelul impactului
● Ridicat
Active afectate
BTC/USDT+1.72%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Dezvoltatorii avertizează că o vulnerabilitate ar putea duce la pierderi de fonduri pentru utilizatori. Sunt expuse toate nodurile care rulează versiunile 26.04 și mai noi. Ca măsură imediată, echipa proiectului recomandă suspendarea rutării și a procesării plăților. Operatorilor care nu pot opri complet nodul li se sugerează repornirea procesului de fundal cu parametrul "offline". În acest mod, conectivitatea cu alte noduri din Lightning Network este dezactivată — plățile nu pot fi trimise, primite sau rutate —, iar software-ul rămâne pornit și continuă să monitorizeze blockchain-ul Bitcoin. Problemei i-a fost atribuit un identificator CVE, fără ca experții să fi publicat deocamdată detalii tehnice despre defect. Un embargo de două săptămâni privind raportarea este menit să le ofere operatorilor timp să aplice patch-urile înainte ca atacatorii să poată analiza modificările. Nu este prima dată când AI semnalează potențiale probleme de securitate în ecosistemul Bitcoin. La final de iulie, un grup numit Bitcoin Red Team, format din 16 dezvoltatori, a folosit modele AI pentru a analiza 390 de depozite ale proiectului Bitcoin și a anunțat identificarea a aproape 5.000 de probleme de securitate, dintre care 85 au fost catalogate drept critice, iar 635 drept vulnerabilități cu severitate ridicată. Nu au fost furnizate descrieri detaliate ale acestor vulnerabilități. Lightning Network funcționează peste blockchain-ul Bitcoin și permite tranzacții mai rapide, cu comisioane mai mici, deoarece nu înregistrează fiecare plată pe lanțul principal. În practică, doi participanți blochează o anumită cantitate de bitcoin într-un canal de plată comun și actualizează repetat distribuția fondurilor între ei. La închiderea canalului, soldul final este înscris pe blockchain. Un nod trebuie să monitorizeze permanent rețeaua: dacă cealaltă parte încearcă să închidă canalul folosind date învechite, nodul poate reacționa pe blockchain pentru a-și proteja fondurile. O mașină complet oprită nu poate face acest lucru. Separat, Charles Guillemet, directorul tehnologic al producătorului de portofele hardware Ledger, a declarat anterior că a fost remediată o vulnerabilitate care afecta "clear signing" în aplicația Ethereum. Defectul a fost descoperit de echipa Ledger Donjon cu ajutorul unui sistem de detectare a vulnerabilităților bazat pe AI.