Core Lightning، التنفيذ مفتوح المصدر لشبكة Lightning المُدار من قبل ElementsProject التابع لـ Blockstream، أصدر الإصدار 26.06.7 في 28 أغسطس كإطلاق أمني عاجل. يُصلح هذا التحديث عدة ثغرات أُظهرت خلال فترة مدتها حوالي 10 أيام من تقارير مُولَّدة بالذكاء الاصطناعي على نمط CVE بدأت تقريبًا في 13 أغسطس.
يحتفظ الفريق بتفاصيل الثغرة الأمنية الخاصة تحت حظر لمدة أسبوعين، مما يمنح مشغلي العقد نافذة زمنية للتحديث قبل أن تصبح الاستغلالات المحتملة معلومة عامة. لأي شخص يشغل عقدة Core Lightning، الرسالة واضحة: قم بالتحديث الآن أو خاطر بالتعرض.
ماذا حدث ولماذا يهم
بدءًا من منتصف أغسطس، بدأ فريق تطوير Core Lightning في تلقي كمية كبيرة من تقارير الثغرات التي تحمل سمات التدقيق الأمني المُولَّد بالذكاء الاصطناعي. قام الفريق الصغير الأساسي، بالتعاون مع مساهمين خارجيين، بالتحقق من عدة قضايا مُعلَّمة كمشاكل أمنية حقيقية. وقد انتهى هذا العملية التحققية، التي تم تكثيفها خلال حوالي 10 أيام، باتخاذ قرار بإطلاق إصدار طارئ فوري بدلاً من الانتظار حتى دورة التحديث المقررة.
الإصدار 26.06.7 يلي الإصدار 26.06.6، الذي تم إطلاقه في 22 يوليو. وقد أطلق المشروع على هذا الإصدار "قناة البرق المقاومة للكمبيوتر الكمي السابع"، ووضعه ضمن الخطة العامة لتنفيذه. لم تُنشر أي ثغرات أمنية رسمية (CVE) حتى أواخر أغسطس بشأن هذه المشكلات المحددة، وهو ما يتماشى مع النهج المُعلَّق الذي تتبعه الفريق.
لم تعد الإصدارات السابقة، خاصةً 26.04 والإصدارات الأقدم، مدعومة. لن يتلقى المشغلون الذين يستخدمون الإصدارات القديمة تصحيحات لهذه الثغرات أو الثغرات المستقبلية.
ما يجب على المشغلين فعله الآن
فريق Core Lightning ينصح جميع مشغلي العقد بترقية أنظمتهم إلى الملفات الثنائية الموقعة من الإصدار 26.06.7 في أسرع وقت ممكن. بالنسبة للمشغلين الذين لا يمكنهم إجراء ترقية كاملة على الفور، يوصي الفريق باستخدام العلم –offline، الذي يسمح باستمرار وظائف المراقبة الأساسية دون تعريض العقد لمخاطر مرتبطة بالشبكة.
يعني الحظر لمدة أسبوعين على تفاصيل الثغرات أن الساعة تدق. بمجرد أن تصبح هذه التفاصيل عامة، يصبح أي عقد غير مُصلح هدفًا أكثر وضوحًا. تحتفظ عقدات شبكة البرق بالأموال في قنوات الدفع وتحافظ على اتصالات مستمرة مع الأقران، مما يجعلها مختلفة نوعيًا عن محفظة بيتكوين ثابتة مخزنة في التخزين البارد.
الآثار الأوسع لبنية بيتكوين التحتية
في وقت سابق من عام 2026، قام Core Lightning بالفعل بإصلاح ثغرات منفصلة لرفض الخدمة في الإصدارات 26.04 و26.06rc2. كانت هذه الثغرات مختلفة عن الدفعة الحالية، لكنها تُظهر نمطًا أوسع: إن سطح الهجوم على تنفيذات شبكة Lightning يخضع لمزيد من المراجعة، جزئيًا لأن الأدوات المستخدمة للمراجعة أصبحت أفضل بكثير.
ينتهي نافذة الحظر لمدة أسبوعين في منتصف سبتمبر. بعد ذلك، سيصبح النطاق الكامل لما تم إصلاحه عامًا، وستحصل المجتمع على صورة أوضح عن مدى خطورة هذه المشكلات فعليًا.

