Core Lightningの開発者たちは、Bitcoin Lightning Networkソフトウェアに複数の脆弱性が存在することを確認しました。チームは数日以内にパッチ済みのソフトウェア更新を公開する予定ですが、技術的な詳細は2週間の間、秘密にされます。
ライトニングは、ノード間のチャネルを通じて、メインのブロックチェーンから小さなBitcoinの支払いをオフチェーンで処理します。運営者が修正をインストールするまで、これらのチャネルに預けられた資金は、開発チームがすでに欠陥があることを認識しているコードの後ろに留まっています。
Bitcoin Lightning Networkの脆弱性がAIレポートの洪水から明らかに
Core Lightning (CLN)は、Bitcoinの決済レイヤーであるLightning Networkの主要な実装の一つです。Blockstreamがこのプロジェクトを支援しており、このソフトウェアは2018年からBitcoinのメインネット上で稼働しています。
8月13日、チームは過去10日間に複数のソースからAI生成の脆弱性報告が多数届いたと発表しました。その後、少数の開発者とボランティアが本物のバグとノイズを仕分けました。
複数の報告が保留されました。その結果、通常のクリーンアップが協調されたセキュリティリリースとなり、チームは迅速なパッチ更新の元の計画を断念しました。
今年、Bitcoinのインフラは繰り返し攻撃を受けました。8月、BTCPay Serverは攻撃者が認証情報の脆弱性を通じてユーザーの資金を奪ったため、運用者にアップデートを警告しました。Coldcardウォレットの脆弱性はそれより数日前に明らかになっていました。
2週間の禁止措置がBitcoinユーザーに与える影響
詳細を隠すことが重要です。公開されたバグレポートを読んだ攻撃者は、数時間以内に機能する攻撃コードを構築できる可能性があります。そのため、チームはまず修正済みのソフトウェアをリリースし、詳細なアカウントを9月上旬に公開します。
これらの更新には、リリースがソースコードと一致していることを外部が確認できるように、開発者の署名が含まれています。修正には報告された多くの欠陥が含まれていますが、すべてではありません。
通常のLightningユーザーにはここでの権限はありません。彼らの支払いは他の人が運営するノードを経由するため、展開のスピードはその運営者にかかっています。
アップグレードをスキップしたオペレーターにはフォールバックがあります。ノードをオフラインにすると、他のノードとの接続が切断されますが、デーモンは稼働したままです。デーモンは、ノードの背後で動作するバックグラウンドプログラムで、ブロックチェーンを監視し、支払チャネルが閉じられたときに反応します。
ライトニングがより多くの人々に届くにつれて、ステークが高まっています。最近の製品は、セルフカストodialモバイルウォレットとチャットアプリの決済ツールにそれを導入し、ルーティング障害にさらされるグループを広げています。
Blockstreamの最高経営責任者であるアダム・バックは、2026年の大部分をBitcoinのスケーリングの方向性を巡る公開論争に費やしてきた。このような静かな保守作業は、同じような注目を集めることはめったにない。
パッチが適用されず、オンラインのままのノードには、開発者が既知と説明するが、まだ詳細を明かさないリスクが伴います。エMBARGOは9月上旬に解除され、その詳細が手の届かない状態のまま、運用者は更新のための明確な猶予期間を得ることになります。

