BitcoinのLightning Networkで深刻な脆弱性が発見される

iconBitMedia
共有
AI summary icon概要
Bitcoinニュース:Lightning Networkに深刻な脆弱性が発見され、ユーザーの資金損失のリスクが生じています。バージョン26.04およびそれ以前のノードが影響を受けます。チームはルーティングおよび支払い処理を停止するか、オフラインモードに切り替えるよう推奨しています。CVE識別子が割り当てられていますが、詳細は公表されていません。2週間の凍結期間が設けられ、運用者が修正を適用するための時間が与えられます。これは7月のAI監査で約5,000のセキュリティ問題、そのうち85件が深刻な脆弱性であることが発見されたことに続きます。ネットワークのアップグレードにより、これらのリスクが解消される見込みです。

開発者は、この脆弱性によりユーザーの資金が失われる可能性があると考えています。バージョン26.04以降を実行しているすべてのノードが脅威にさらされています。緊急対策として、プロジェクトチームはルーティングと支払い処理を一時停止することをお勧めします。ノードを完全に停止できない場合は、バックグラウンドプロセスを「offline」パラメータ付きで再起動することを推奨します。このモードでは、Lightning Networkの他のノードとの接続が無効化され、支払いの送信、受信、ルーティングができなくなりますが、ソフトウェアは引き続き動作し、Bitcoinブロックチェーンを監視し続けます。

スクリーンショット 2026-08-27 17.22.16.png

この脆弱性にはCVE識別子が割り当てられましたが、専門家はまだ脆弱性の技術的詳細を明確にしていません。バグ報告の公開を2週間禁止することで、攻撃者が変更内容を分析する前に、運用者がパッチを適用する時間を確保できます。

スクリーンショット 2026-08-27 17.22.28.png

これは、AIがBitcoinネットワークの不具合を発見した最初の事例ではない。7月下旬、16人の開発者で構成されるBitcoin Red Teamは、AIモデルを用いて390のBitcoinプロジェクトリポジトリを分析し、発表したところ、約5,000のセキュリティ問題を特定した。そのうち85件は重大と分類され、635件は「高嚴重度」の脆弱性とされた。しかし、脆弱性の詳細な説明は一切提供されていない。

ライトニングネットワークはビットコインのブロックチェーンの上に構築され、各取引をメインチェーンに記録せずに、より高速で手数料が低い取引を可能にします。これには、2つの参加者が共同の支払いチャネルに一定量のビットコインをロックし、資金の所有権を複数回更新します。チャネルを閉じる際、最終的な残高がブロックチェーンに記録されます。ノードはネットワークを常に監視する必要があります。相手側が古いデータを使用してチャネルを閉じようとした場合、ノードはブロックチェーン上で対応し、自らの資金を守ることができます。完全に電源を切ったマシンでは、これは実行できません。

以前、ハードウェアウォレット製造企業LedgerのCTOであるシャルル・ギイエメ(Charles Guillemet)は、イーサリアムアプリケーションにおけるクリア署名(clear signing)に関連する脆弱性が修正されたと発表しました。この不具合は、AIに基づいて構築された脆弱性検出システムを用いてLedger Donjonグループが発見しました。


免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。