BTC/PLN 294,932.00 -0.38%
BTC/USD 79,437.00 -0.38%
BTC/ETH 32.110577 0.00%
ETH/PLN 9,184.88 +0.65%
ETH/USD 2,473.86 +0.65%
USD/PLN 3.7100 0.00%
BTC/PLN 294,932.00 -0.38%
BTC/USD 79,437.00 -0.38%
BTC/ETH 32.110577 0.00%
ETH/PLN 9,184.88 +0.65%
ETH/USD 2,473.86 +0.65%
USD/PLN 3.7100 0.00%
bitcoin lightningnetwork bezpieczenstwo

Core Lightning łata luki po alarmie AI

Core Lightning potwierdza kilka luk bezpieczeństwa i wzywa operatorów węzłów Lightning do pilnej aktualizacji lub trybu offline.

Core Lightning łata luki po alarmie AI

Core Lightning potwierdza luki w Lightning Network

Zespół rozwijający Core Lightning (CLN), jedną z implementacji Bitcoin Lightning Network, potwierdził istnienie kilku podatności bezpieczeństwa i przygotowuje pilną poprawkę. Operatorzy węzłów zostali wezwani do szybkiej aktualizacji, a ci, którzy nie mogą tego zrobić od razu, mają uruchamiać węzły w trybie --offline.

Według komunikatów zespołu, część zgłoszeń o błędach została wygenerowana przez systemy oparte na AI. Po ich weryfikacji okazało się, że niektóre z tych raportów rzeczywiście wskazują na realne problemy w oprogramowaniu.

Co zaleca zespół CLN

Najważniejsza rekomendacja jest prosta: zaktualizować oprogramowanie, gdy tylko pojawi się poprawiona wersja. Do tego czasu operatorzy, którzy nie planują natychmiastowego upgrade'u, mogą użyć trybu --offline.

Ten wariant nie wyłącza całkowicie demona CLN, ale odcina go od obsługi płatności i routingu przez Lightning Network. Dzięki temu węzeł pozostaje aktywny, nadal śledzi blockchain Bitcoina i może zareagować, jeśli druga strona kanału wymusi jego zamknięcie.

Zespół ostrzegł też, by po aktualizacji nie zapomnieć o usunięciu parametru --offline, bo inaczej węzeł pozostanie odłączony od sieci.

Szczegóły wciąż są ukryte

Twórcy CLN nie ujawnili jeszcze publicznie dokładnej natury podatności ani jej poziomu krytyczności. Nie podano też identyfikatorów CVE. Wiadomo jedynie, że przygotowywane są podpisane binaria z poprawką, a pełne ujawnienie szczegółów ma nastąpić po pewnym czasie.

Zespół zdecydował się na czasowe wstrzymanie pełnej publikacji informacji, aby dać użytkownikom przestrzeń na aktualizację zanim potencjalny atakujący zdąży odtworzyć lukę na podstawie kodu.

W tle rośnie presja na Lightning Network

Cała sytuacja pojawia się w momencie, gdy Lightning Network i tak przechodzi okres spadku aktywności. W ciągu około ośmiu miesięcy całkowita pojemność sieci spadła z 5 891 BTC do 3 998 BTC, czyli o 1 893 BTC. Przy podanym kursie wartość tej pojemności wynosiła około 313,5 mln dolarów.

Nie ma na razie potwierdzenia, by nowo wykryte luki były już wykorzystywane w praktyce. Nie zgłoszono też strat środków. Mimo to sama skala ostrzeżenia pokazuje, że operatorzy węzłów powinni potraktować sprawę priorytetowo.

Dlaczego to ważne dla użytkowników Bitcoina

Core Lightning to jeden z kluczowych elementów ekosystemu Bitcoin Lightning Network, czyli warstwy drugiej pozwalającej na szybsze i tańsze transakcje poza głównym łańcuchem. Każda poważna podatność w takim oprogramowaniu budzi obawy, bo dotyka infrastruktury, z której korzystają codzienni użytkownicy Bitcoina.

Na razie sytuacja wygląda przede wszystkim na problem techniczny wymagający szybkiej reakcji administratorów węzłów. Kluczowe będzie jednak to, jak sprawnie pojawi się poprawka i czy uda się wdrożyć ją szeroko, zanim ktoś spróbuje wykorzystać lukę.

Video

Udostępnij

Zobacz inne wiadomości