يُزعم أن هذا الخلل يمكن أن يسمح للمهاجمين بسحب الأموال من محافظ Lightning معينة، مما يدفع إلى إصدار تحذير أمني عاجل.
ألفي، مزود لبنية تحتية لمحفظة شبكة بيت كوين لايتنينغ، نشر تحذيرًا أمنيًا يصف ثغرة أمنية حرجة في برنامج الهubs. يحذر الإعلان من أن المهاجمين يمكنهم استغلال هذه الثغرة لتفريغ الأموال من المحافظ اللاتينينغ المتصلة بالـ hubs المتأثرة.
شبكة البرق هي نظام دفع من الطبقة الثانية مبني فوق البيتكوين. تسمح بإجراء معاملات شبه فورية وذات رسوم منخفضة من خلال توجيه المدفوعات عبر شبكة من العقد والقنوات المترابطة. تعمل العقد، التي تُعرف أحيانًا بمزودي خدمة البرق، على إدارة سيولة القنوات وتوجيه المدفوعات نيابة عن المستخدمين الذين لا يشغلون عقدًا كاملة خاصة بهم.
بما أن المراكز غالبًا ما تحتفظ بمال المستخدمين أو تتحكم في الوصول إليه داخل قنوات اللانينغ، فإن الثغرات على مستوى المراكز تحمل مخاطر أكبر بكثير. يمكن أن تؤدي عيوب تُضعف أمان المركز إلى كشف العديد من المحافظ التالية في سلسلة واحدة، بدلاً من التأثير على إعداد مستخدم واحد فقط. وهذا أحد الأسباب التي جعلت كشف Alby يجذب الانتباه داخل مجتمع تطوير البيتكوين.
لم تُحدَّد تفاصيل الآلية التقنية الدقيقة للاستغلال بشكل كامل في التقارير الأولية. وصفت تغطية Bitcoin.com News وThe Cryptonomist المشكلة على أنها حرجة ومرتبطة ببرنامج Alby's hub، مع إمكانية السماح للمهاجمين بتفريغ أرصدة المحافظ. ولم تقدم أي من التقارير عدداً مؤكدًا من المحافظ المتأثرة أو القيمة الإجمالية المعرضة للخطر.
عادةً ما تدفع تنبيهات الأمان من هذا النوع مزودي الخدمة المتأثرين إلى إصدار تصحيحات، وحث المستخدمين على تحديث البرامج، أو تعطيل الميزات المعرضة للخطر مؤقتًا أثناء نشر الإصلاح. لا يزال غير واضح من التقارير الحالية ما إذا كان Alby قد أصدر بالفعل إصلاحًا أم ما زال الثغرة قيد المعالجة النشطة في وقت الإفصاح.
لقد نما شبكة البرق بشكل ثابت كطبقة تسوية للمدفوعات المقومة ببيتكوين، ومعالجة التجار، وتطبيقات المدفوعات الصغيرة. يعتمد نموذج أمانها بشكل كبير على البرنامج الذي يُشغل بواسطة مشغلي العقد ومزودي المحاور. يمكن أن تؤدي الأخطاء في هذا البرنامج إلى تقويض الثقة في الشبكة الأوسع، حتى عندما تظل طبقة البيتكوين الأساسية غير متأثرة.
يُنصح عادةً مستخدمي المحافظ المتصلة بـ Alby، في مثل هذه المواقف، بمراجعة الإرشادات الرسمية من مزود الخدمة قبل اتخاذ أي إجراء بشأن أموالهم. مبادئ التخزين الذاتي التي تشكل جوهر البيتكوين تعني أن مسؤولية تأمين الأموال تقع جزئيًا على المستخدمين الأفراد وجزئيًا على البرمجيات التي يعتمدون عليها.
التأثير على السوق
ثغرة أمنية حرجة في برنامج مركز Lightning لا تؤثر مباشرة على آليات سعر Bitcoin الأساسية، لكنها قد تُضعف الثقة في المنتجات والخدمات القائمة على Lightning. قد تواجه مزودو المحافظ ومعالجو المدفوعات الذين يعتمدون على هياكل مركز مماثلة مراجعة أكثر صرامة لممارسات الأمان الخاصة بهم عقب هذا الإفصاح.
بالنسبة لقطاع التشفير الأوسع، فإن الحوادث مثل هذه تعزز النقاش المستمر حول نماذج التخزين مقابل نماذج غير التخزين لدفعات البيتكوين. قد يراقب المستثمرون والمستخدمون المركّزون على مشاريع مرتبطة بـ Lightning عن كثب كيفية سرعة معالجة Alby للخلل وما إذا كانت مزودون آخرون يبلغون عن تعرض مماثل.
من المتوقع أن تُنشر تفاصيل إضافية حول نطاق الثغرة وأي إصلاحات من Alby مع تطور الوضع. يجب على مستخدمي محافظ Lightning المتأثرة مراقبة التواصل الرسمي للحصول على إرشادات أمنية محدثة.
الأسئلة الشائعة
ما هو Alby؟
توفر Alby بنية تحتية للمحفظة الخاصة بشبكة بيتكوين لايتنينغ، بما في ذلك برنامج مركز يساعد في توجيه وإدارة مدفوعات لايتنينغ للمستخدمين.
ما الذي سمح به الثغرة على ما يبدو للمهاجمين بفعله؟
وفقًا للتقارير الصادرة من Bitcoin.com News و The Cryptonomist، يمكن أن تسمح هذه الثغرة للمهاجمين بسحب الأموال من محافظ Lightning المتصلة ببرمجيات المحور المتأثرة.
هل يتم التأثير على طبقة البيتكوين الأساسية من قبل هذه الثغرة؟
تشير التقارير إلى أن المشكلة مرتبطة ببرنامج عقدة شبكة البرق، وهو نظام من الطبقة الثانية، وليس ببروتوكول البلوكشين الأساسي لبيتكوين نفسه.
ماذا يجب على مستخدمي محافظ Lightning فعله استجابةً لذلك؟
يُنصح المستخدمون عادةً باتباع الإرشادات الأمنية الرسمية الصادرة عن مزود محفظتهم أو مركزهم وتطبيق أي تحديثات متاحة على الفور.

