Kerentanan Kritikal Ditemui dalam Rangkaian Lightning Bitcoin

iconBitMedia
Kongsi
AI summary iconRingkasan
Berita bitcoin: Kekerapan kritikal telah ditemui dalam Lightning Network, yang menimbulkan risiko kehilangan dana kepada pengguna. Nod pada versi 26.04 dan lebih lama terjejas. Pasukan menasihati untuk menghentikan pemprosesan penghantaran dan pembayaran, atau beralih ke mod luar talian. Sebuah pengenal CVE telah diberikan, tetapi butiran tidak awam. Moratorium selama dua minggu memberi masa kepada pengendali untuk memperbaiki masalah. Ini mengikuti audit AI pada Julai yang mengungkap hampir 5,000 isu keselamatan, termasuk 85 kelemahan kritikal. Peningkatan rangkaian dijangka menangani risiko ini.

Pembangun percaya bahawa kelemahan ini boleh menyebabkan kehilangan dana pengguna. Semua nod yang berjalan pada versi 26.04 dan lebih tua berada dalam bahaya. Sebagai tindakan segera, pasukan projek mencadangkan untuk menghentikan penghalaan dan pemprosesan pembayaran. Mereka yang tidak dapat menghentikan nod sepenuhnya disarankan untuk memulakan semula perisian latar belakang dengan parameter “offline”. Mod ini memutuskan sambungan dengan nod lain dalam Lightning Network — pembayaran tidak boleh dihantar, diterima, atau dihala, tetapi perisian akan terus berfungsi dan memantau blokchain Bitcoin.

Screenshot 2026-08-27 at 17.22.16.png

Kelemahan tersebut mendapat pengenal CVE, tetapi para pakar belum mengesahkan butiran teknikal kelemahan tersebut. Larangan dua minggu untuk menerbitkan laporan ralat memberikan masa kepada pengendali untuk memasang pembaikan sebelum penyerang dapat mengkaji perubahan tersebut.

Screenshot 2026-08-27 at 17.22.28.png

Ini bukan kes pertama AI menemui kegagalan dalam rangkaian Bitcoin. Pada akhir Julai, dengan menggunakan model AI, sekumpulan Bitcoin Red Team yang terdiri daripada 16 pembangun menganalisis 390 repositori projek Bitcoin dan mengumumkan bahawa mereka telah mengenal pasti hampir 5000 masalah keselamatan. Daripada jumlah tersebut, 85 diklasifikasikan sebagai kritikal, dan 635 sebagai kerentanan "keparahan tinggi". Namun, tiada perincian lanjut mengenai kerentanan tersebut telah diberikan.

Lightning Network beroperasi di atas blokchain Bitcoin dan membolehkan transaksi dilakukan lebih pantas dengan caj yang lebih murah tanpa merekodkan setiap pembayaran ke rantai utama. Untuk ini, dua pihak mengunci jumlah tertentu dalam Bitcoin ke dalam saluran pembayaran bersama dan berkali-kali mengemas kini maklumat mengenai bahagian dana yang dimiliki oleh masing-masing. Apabila saluran ditutup, baki terakhir akan direkodkan ke dalam blokchain. Node perlu terus memantau rangkaian: jika pihak kedua cuba menutup saluran menggunakan data usang, node boleh bertindak balas di dalam blokchain dan menyelamatkan dana mereka. Mesin yang dimatikan sepenuhnya tidak mampu melakukan ini.

Sebelum ini, ketua teknikal syarikat pembuat dompet peranti keras Ledger, Charles Guillemet, menyatakan bahawa kelemahan yang mempengaruhi tanda tangan jelas (clear signing) dalam aplikasi Ethereum telah diperbaiki. Kesalahan tersebut ditemui oleh kumpulan Ledger Donjon menggunakan sistem pengesanan kelemahan yang dibangunkan berdasarkan kecerdasan buatan.


Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.