Core Lightning Memperingatkan Adanya Kelemahan Nyata yang Ditemukan dalam Laporan yang Dihasilkan AI

iconChainGPT
Bagikan
AI summary iconRingkasan
Core Lightning telah mengeluarkan peringatan keamanan setelah laporan yang dihasilkan AI mengidentifikasi kelemahan nyata dalam kode-nya. Tim menyarankan operator node untuk memperbarui atau menggunakan flag --offline untuk pemantauan data on-chain. ChainGPT menandai masalah-masalah ini, mendorong tinjauan selama 10 hari. Binari yang ditandatangani akan dirilis, dengan detail yang dirahasiakan selama dua minggu. Versi lama, termasuk 26.04, tidak lagi didukung. Insiden ini menambah minat yang terus meningkat terhadap altcoin yang perlu diwaspadai, karena alat AI semakin sering mengungkap kerentanan dalam jaringan bitcoin.

Core Lightning, tim di balik salah satu implementasi node Bitcoin Lightning yang paling banyak digunakan, telah mengeluarkan peringatan keamanan mendesak setelah gelombang laporan kerentanan yang dihasilkan AI menemukan masalah nyata. Dalam postingan di X (Twitter) pada Rabu, Core Lightning memberi tahu operator node bahwa beberapa masalah yang ditandai oleh laporan CVE otomatis adalah sah, dan pengembang sedang mengoordinasikan perbaikan. Operator diminta untuk menginstal dan memverifikasi pembaruan yang akan segera dirilis secepat mungkin—dan, jika tidak dapat segera memperbarui, untuk me-restart node mereka dengan flag --offline daripada mematikannya sepenuhnya. Mengapa tidak cukup hanya mematikan node? Core Lightning menjelaskan bahwa flag yang disarankan menonaktifkan koneksi rekan dan menghentikan routing pembayaran masuk atau keluar, tetapi tetap menjalankan daemon node secara latar belakang agar dapat terus memantau rantai Bitcoin. Pemantauan latar belakang ini sangat penting: saluran Lightning Network diselesaikan on-chain saat ditutup, dan node yang aktif dapat merespons jika pihak lawan menutup saluran secara paksa. Node yang dimatikan tidak dapat melakukannya, sehingga mematikan node adalah pilihan terburuk menurut tim. Proyek ini mengatakan tim inti kecilnya, bersama kontributor luar, menghabiskan sekitar 10 hari untuk meninjau sejumlah besar laporan yang dihasilkan AI dari berbagai sumber. Core Lightning awalnya mengharapkan merilis pembaruan titik cepat, tetapi sebaliknya akan mendistribusikan biner yang ditandatangani dan dapat direproduksi, serta menjaga detail teknis di bawah embargo selama setidaknya dua minggu sambil menyelesaikan perbaikan dan operator memperbarui node mereka. Tim belum mengungkapkan berapa banyak kelemahan yang mereka konfirmasi, apa yang dapat dicapai penyerang, atau apakah ada eksploitasi yang telah diamati. Panduan praktis dari proyek: - Verifikasi tanda tangan pada rilis mendatang dan segera instal. - Jika Anda tidak dapat memperbarui segera, restart node Anda dengan --offline untuk memblokir pembayaran dan koneksi rekan sambil tetap mempertahankan pemantauan on-chain. - Rilis lama (termasuk 26.04) tidak akan lagi didukung; versi 26.09 tetap dijadwalkan untuk akhir September. Peringatan ini muncul di tengah tren luas penelitian keamanan yang dibantu AI yang mengungkap kerentanan di seluruh ekosistem Bitcoin. Pada Juli, pembuat hardware wallet Coinkite mengatakan penyerang menggunakan AI untuk menemukan kelemahan dalam generasi seed Coldcard yang terkait dengan jutaan bitcoin yang dicuri. Awal bulan ini, Boltz sementara menghentikan layanannya setelah penyerang tampaknya menemukan kelemahan lebih cepat daripada tim bisa memperbaikinya. Tim Red Team Bitcoin sukarelawan telah mendokumentasikan skala fenomena ini: tinjauan yang dibantu AI mereka menghasilkan 4.962 temuan potensial di 390 proyek Bitcoin, dengan 85 awalnya dinilai kritis dan 635 sangat serius (beberapa mungkin false positive). Pengembang pseudonim dan anggota Red Team Calle mengatakan kepada Decrypt bahwa tujuannya adalah menemukan kerentanan sebelum penyerang melakukannya: “Pada titik ini, ini adalah pertanyaan tentang waktu,” katanya, menambahkan bahwa AI telah menurunkan hambatan untuk membuat eksploitasi end-to-end oleh orang-orang tanpa pelatihan keamanan tradisional. Pesan Core Lightning jelas: anggap ini sebagai insiden keamanan aktif. Instal dan verifikasi biner yang diperbaiki segera setelah dirilis, atau gunakan --offline agar node Anda tetap aman namun tetap mampu melindungi dana on-chain—dan hindari hanya mematikan node serta meninggalkan saluran tanpa pemantauan. Komunitas dan tim lain akan memperhatikan dengan cermat saat detail dan perbaikan dirilis selama embargo dua minggu.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.