Core Lightning, pasukan di sebalik salah satu pelaksanaan nod Bitcoin Lightning yang paling banyak digunakan, telah mengeluarkan amaran keselamatan mendesak selepas gelombang laporan kerentanan yang dihasilkan AI menemui masalah sebenar. Dalam pos di X (Twitter) pada hari Rabu, Core Lightning memberitahu pengendali nod bahawa beberapa isu yang dikenal pasti oleh laporan CVE automatik adalah sah, dan pembangun sedang mengkoordinasikan pembaikan. Pengendali digalakkan untuk memasang dan mengesahkan kemas kini yang akan datang secepat ia dikeluarkan—dan, jika mereka tidak dapat mengemas kini segera, untuk memulakan semula nod mereka dengan flag --offline daripada mematikannya sepenuhnya. Mengapa tidak mematikan nod sahaja? Core Lightning menjelaskan bahawa flag yang disarankan akan menonaktifkan sambungan rakan dan menghentikan penghantaran pembayaran masuk atau keluar, tetapi membiarkan daemon nod berjalan di latar belakang supaya ia boleh terus memantau rantai Bitcoin. Pemantauan latar belakang ini sangat penting: saluran Lightning Network menyelesaikan transaksi di rantai apabila mereka ditutup, dan nod yang aktif boleh bertindak balas jika pihak lawan menutup saluran secara paksa. Nod yang dimatikan tidak boleh, jadi mematikan nod adalah pilihan terburuk menurut pasukan. Projek ini mengatakan bahawa pasukan inti kecilnya, bersama penyumbang luar, menghabiskan sekitar 10 hari untuk mengkaji sekumpulan besar laporan yang dihasilkan AI dari pelbagai sumber. Core Lightning awalnya mengharapkan untuk mengeluarkan rilis titik pantas, tetapi sebaliknya akan mengedarkan binari yang ditandatangani dan boleh direproduksi, serta mengekalkan butiran teknikal di bawah embargo selama sekurang-kurangnya dua minggu sambil pembaikan disempurnakan dan pengendali mengemas kini nod mereka. Pasukan ini belum mengungkapkan berapa banyak kelemahan yang mereka sahkan, apa yang boleh dicapai oleh penyerang, atau sama ada sebarang eksploit telah diperhatikan. Panduan praktikal daripada projek: - Sahkan tanda tangan pada rilis yang akan datang dan pasang secepat mungkin. - Jika anda tidak dapat mengemas kini segera, mulakan semula nod anda dengan --offline untuk menghalang pembayaran dan sambungan rakan sambil mengekalkan pemantauan di rantai. - Rilis lama (termasuk 26.04) tidak akan lagi disokong; versi 26.09 masih dijadualkan pada akhir September. Amaran ini muncul semasa tren lebih luas penyelidikan keselamatan yang dibantu AI yang mengesan kerentanan di seluruh ekosistem Bitcoin. Pada Julai, pembuat dompet keras Coinkite mengatakan penyerang menggunakan AI untuk menemui kelemahan dalam penghasilan benih Coldcard yang berkaitan dengan jutaan bitcoin yang dicuri. Awal bulan ini, Boltz sementara menghentikan perkhidmatan selepas penyerang kelihatan menemui kelemahan lebih pantas daripada pasukan boleh membaikinya. Pasukan Red Team Bitcoin sukarelawan telah mendokumentasikan skala fenomena ini: ulasan yang dibantu AI mereka menghasilkan 4.962 temuan yang mungkin di seluruh 390 projek Bitcoin, dengan 85 dinilai sebagai kritikal dan 635 sangat serius (sebahagiannya mungkin merupakan positif palsu). Pembangka pseudonim dan ahli Red Team Calle memberitahu Decrypt bahawa tujuannya adalah untuk menemui kerentanan sebelum penyerang melakukannya: “Pada tahap ini, ia adalah soal masa,” katanya, menambah bahawa AI telah menurunkan halangan untuk mencipta eksploit end-to-end oleh orang tanpa latihan keselamatan tradisional. Mesej Core Lightning jelas: anggap ini sebagai peristiwa keselamatan langsung. Pasang dan sahkan binari yang telah dibaiki secepat ia dikeluarkan, atau gunakan --offline untuk menjaga nod anda selamat tetapi masih mampu melindungi dana di rantai—dan elakkan sekadar mematikan nod dan meninggalkan saluran tanpa pemantauan. Komuniti dan pasukan lain akan memantau dengan teliti semasa butiran dan pembaikan dikeluarkan di bawah embargo dua minggu.
Core Lightning Mengingatkan tentang Kekurangan Nyata yang Ditemui dalam Laporan yang Dihasilkan AI
ChainGPTKongsi
Core Lightning telah mengeluarkan amaran keselamatan selepas laporan yang dihasilkan oleh AI mengenal pasti kelemahan sebenar dalam kodnya. Pasukan menasihati pengendali nod untuk mengemas kini atau menggunakan flag --offline untuk pemantauan data on-chain. ChainGPT menandakan isu-isu ini, mendorong tinjauan selama 10 hari. Binari yang ditandatangani akan dikeluarkan, dengan butiran dikecualikan selama dua minggu. Versi lama, termasuk 26.04, tidak lagi disokong. Insiden ini menambah minat yang semakin meningkat terhadap altcoin yang perlu dipantau kerana alat AI semakin sering mengungkap kerentanan dalam rangkaian bitcoin.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.