बिटकॉइन के लाइटनिंग नेटवर्क में गंभीर वल्नरेबिलिटीज पाई गईं

iconBitMedia
साझा करें
AI summary iconसारांश
बिटकॉइन समाचार: लाइटनिंग नेटवर्क में गंभीर वलnerabilities पाई गई हैं, जिससे उपयोगकर्ताओं को धन के नुकसान का खतरा है। 26.04 और पुराने संस्करणों के नोड प्रभावित हैं। टीम ने रूटिंग और भुगतान प्रक्रिया रोकने या ऑफलाइन मोड में स्विच करने की सलाह दी है। एक CVE पहचानकर्ता आवंटित किया गया है, लेकिन विवरण सार्वजनिक नहीं हैं। दो सप्ताह की निलंबित अवधि संचालकों को सुधार लागू करने का समय देती है। यह जुलाई में हुए AI ऑडिट के बाद आया है, जिसमें लगभग 5,000 सुरक्षा समस्याएँ, जिसमें 85 गंभीर दोष शामिल हैं, पाए गए थे। जोखिमों को सुलझाने के लिए एक नेटवर्क अपग्रेड की उम्मीद है।

विकासक मानते हैं कि इस दुर्बलता से उपयोगकर्ताओं के धन का नुकसान हो सकता है। 26.04 और उससे पुरानी सभी संस्करणों पर चल रहे सभी नोड्स खतरे में हैं। त्वरित उपाय के रूप में, प्रोजेक्ट टीम रूटिंग और भुगतान प्रसंस्करण को स्थगित करने की सिफारिश करती है। जिन्हें नोड को पूरी तरह बंद नहीं करना है, उन्हें "ऑफलाइन" पैरामीटर के साथ बैकग्राउंड प्रोग्राम को पुनः शुरू करने की सलाह दी जाती है। ऐसा मोड Lightning Network के अन्य नोड्स से कनेक्शन को अक्षम कर देता है—भुगतान भेजे, प्राप्त किए या रूट किए नहीं जा सकते, लेकिन सॉफ्टवेयर बिटकॉइन ब्लॉकचेन का निरीक्षण करता रहेगा।

स्क्रीनशॉट 2026-08-27 बुधवार 17.22.16.png

एक CVE आईडी प्राप्त हुआ, लेकिन अभी तक विशेषज्ञों ने दुर्बलता के तकनीकी विवरण की पुष्टि नहीं की है। त्रुटि रिपोर्ट्स प्रकाशित करने के लिए दो सप्ताह का प्रतिबंध अपराधियों को बदलावों का अध्ययन करने से पहले संचालकों को ठीक करने का समय देगा।

स्क्रीनशॉट 2026-08-27 बुधवार 17.22.28.png

यह पहला मामला नहीं है जब AI ने बिटकॉइन नेटवर्क के कार्य में खामियां खोजी हैं। जुलाई के अंत में, 16 डेवलपर्स के एक समूह बिटकॉइन रेड टीम ने AI मॉडल्स का उपयोग करके 390 बिटकॉइन प्रोजेक्ट्स के रिपॉजिटरीज का विश्लेषण किया और घोषित किया कि उन्होंने लगभग 5000 सुरक्षा समस्याएं पाई हैं। इनमें से 85 को क्रिटिकल के रूप में वर्गीकृत किया गया और 635 को "उच्च गंभीरता" की कमजोरियों के रूप में। हालांकि, कमजोरियों का कोई विस्तृत विवरण प्रदान नहीं किया गया।

Лайтнинг Нетворк работает поверх блокчейна Биткоина и позволяет проводить транзакции быстрее и с более низкими комиссиями, не фиксируя каждый платеж в основной цепи. Для этого два участника блокируют определенную сумму в биткоинах в общем платежном канале и многократно обновляют данные о том, какая часть средств кому принадлежит. Когда канал закрывают, финальный баланс записывается в блокчейн. Узел должен постоянно отслеживать сеть: если вторая сторона попытается закрыть канал, используя устаревшие данные, узел может отреагировать в блокчейне и сохранить свои средства. Полностью выключенная машина не способна этого сделать.

Earlier, Charles Guillemet, CTO of hardware wallet manufacturer Ledger, stated that a vulnerability affecting clear signing in the Ethereum app has been patched. The flaw was discovered by the Ledger Donjon team using an AI-powered vulnerability detection system.


डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।