Core Lightning ซึ่งเป็นการใช้งาน Lightning Network แบบโอเพ่นซอร์สที่ได้รับการดูแลโดย ElementsProject ของ Blockstream ได้เปิดตัวเวอร์ชัน 26.06.7 เมื่อวันที่ 28 สิงหาคม เป็นการอัปเดตด้านความปลอดภัยแบบฉุกเฉิน การอัปเดตนี้แก้ไขช่องโหว่หลายประการที่ถูกเปิดเผยขึ้นในช่วงเวลาประมาณ 10 วันที่มีรายงานรูปแบบ CVE ที่สร้างโดย AI เริ่มต้นประมาณวันที่ 13 สิงหาคม
ทีมงานได้เก็บรายละเอียดช่องโหว่เฉพาะบางประการไว้ภายใต้การห้ามเปิดเผยเป็นเวลาสองสัปดาห์ เพื่อให้ผู้ดำเนินการโหนดมีช่วงเวลาอัปเกรดก่อนที่การโจมตีที่อาจเกิดขึ้นจะเป็นที่รับรู้โดยทั่วไป สำหรับผู้ที่ใช้งานโหนด Core Lightning ข้อความนี้ชัดเจน: อัปเดตทันทีหรือเสี่ยงต่อการถูกโจมตี
เกิดอะไรขึ้น และทำไมถึงสำคัญ
ตั้งแต่ช่วงกลางเดือนสิงหาคม ทีมพัฒนา Core Lightning ได้รับรายงานช่องโหว่จำนวนมากที่มีลักษณะคล้ายการตรวจสอบความปลอดภัยที่สร้างโดย AI ทีมเล็กๆ ที่ร่วมงานกับผู้มีส่วนร่วมภายนอก ได้ยืนยันว่าปัญหาบางประการที่ถูกแจ้งเป็นประเด็นด้านความปลอดภัยที่แท้จริง กระบวนการยืนยันนี้ซึ่งใช้เวลาประมาณ 10 วัน ส่งผลให้ตัดสินใจปล่อยการอัปเดตฉุกเฉินทันที แทนการรอรอบอัปเดตที่กำหนดไว้
เวอร์ชัน 26.06.7 ตามมาหลังจากเวอร์ชัน 26.06.6 ที่เปิดตัวเมื่อวันที่ 22 กรกฎาคม โครงการนี้ตั้งชื่อการอัปเดตนี้ว่า “Quantum-Resistant Lightning Channel VII” ซึ่งอยู่ในแผนภาพรวมของการดำเนินการ จนถึงปลายเดือนสิงหาคมยังไม่มี CVE อย่างเป็นทางการใดๆ ที่เผยแพร่เกี่ยวกับปัญหาเฉพาะเหล่านี้ ซึ่งสอดคล้องกับแนวทางการระงับข้อมูลที่ทีมใช้
เวอร์ชันก่อนหน้า โดยเฉพาะเวอร์ชัน 26.04 และต่ำกว่า ไม่ได้รับการสนับสนุนอีกต่อไป ผู้ดำเนินการที่ใช้งานเวอร์ชันเก่าจะไม่ได้รับแพตช์สำหรับช่องโหว่เหล่านี้หรือช่องโหว่ในอนาคต
สิ่งที่ผู้ดำเนินการควรทำตอนนี้
ทีม Core Lightning แนะนำให้ผู้ดำเนินการโหนดทุกคนอัปเกรดเป็นไบนารีที่ลงนามเวอร์ชัน 26.06.7 โดยเร็วที่สุดเท่าที่จะทำได้ สำหรับผู้ดำเนินการที่ไม่สามารถอัปเกรดแบบเต็มรูปแบบได้ทันที ทีมแนะนำให้ใช้แฟลก –offline ซึ่งช่วยให้ฟังก์ชันการตรวจสอบพื้นฐานยังคงทำงานต่อไปโดยไม่เปิดโหนดให้เสี่ยงต่อภัยคุกคามจากเครือข่าย
การห้ามเปิดเผยรายละเอียดช่องโหว่เป็นเวลาสองสัปดาห์หมายความว่าเวลากำลังรีบเร่ง เมื่อรายละเอียดเหล่านี้เปิดเผยต่อสาธารณะ โหนดใดๆ ที่ยังไม่ได้รับการอัปเดตจะกลายเป็นเป้าหมายที่ชัดเจนยิ่งขึ้น โหนดของ Lightning Network ถือครองเงินในช่องทางการชำระเงินและรักษาการเชื่อมต่ออย่างต่อเนื่องกับเพื่อนร่วมเครือข่าย ทำให้แตกต่างจากวอลเล็ต Bitcoin แบบนิ่งที่เก็บไว้ในสภาวะออฟไลน์
ผลกระทบกว้างขวางต่อโครงสร้างพื้นฐานของ Bitcoin
เมื่อต้นปี 2026 Core Lightning ได้แก้ไขช่องโหว่การโจมตีแบบปฏิเสธการให้บริการที่แยกจากกันในเวอร์ชัน 26.04 และ 26.06rc2 ซึ่งแตกต่างจากชุดปัญหาปัจจุบัน แต่แสดงให้เห็นรูปแบบทั่วไป: พื้นที่การโจมตีของการใช้งาน Lightning Network กำลังได้รับการตรวจสอบอย่างเข้มงวดมากขึ้น โดยส่วนหนึ่งเป็นเพราะเครื่องมือในการตรวจสอบมีความก้าวหน้าอย่างมาก
ช่วงห้ามเปิดเผยสองสัปดาห์จะสิ้นสุดในช่วงกลางเดือนกันยายน หลังจากนั้น ขอบเขตทั้งหมดของสิ่งที่ได้รับการแก้ไขจะถูกเปิดเผยต่อสาธารณะ และชุมชนจะได้รับภาพที่ชัดเจนยิ่งขึ้นเกี่ยวกับความรุนแรงของปัญหาเหล่านี้

