พบช่องโหว่ร้ายแรงในเครือข่าย Lightning ของ Bitcoin

iconBitMedia
แชร์
AI summary iconสรุป
ข่าว Bitcoin: พบช่องโหว่ร้ายแรงใน Lightning Network ซึ่งทำให้ผู้ใช้เสี่ยงต่อการสูญเสียเงินทุน โหนดที่ใช้เวอร์ชัน 26.04 และเก่ากว่าได้รับผลกระทบ ทีมงานแนะนำให้หยุดการรับส่งเส้นทางและการประมวลผลการชำระเงิน หรือเปลี่ยนเป็นโหมดออฟไลน์ ได้รับการกำหนดรหัส CVE แต่รายละเอียดยังไม่เปิดเผย มีการประกาศระยะหยุดชั่วคราวสองสัปดาห์เพื่อให้ผู้ดำเนินการมีเวลาอัปเดตการแก้ไข นี่เกิดขึ้นหลังจากการตรวจสอบด้วย AI ในเดือนกรกฎาคมที่พบปัญหาด้านความปลอดภัยเกือบ 5,000 รายการ รวมถึงจุดอ่อนร้ายแรง 85 จุด คาดว่าจะมีการอัปเกรดเครือข่ายเพื่อแก้ไขความเสี่ยงเหล่านี้

นักพัฒนาเชื่อว่าช่องโหว่นี้อาจทำให้ผู้ใช้สูญเสียเงินทุน ผู้ที่อยู่ภายใต้ภัยคุกคามคือโหนดทั้งหมดที่ใช้เวอร์ชัน 26.04 ขึ้นไป ในฐานะมาตรการเร่งด่วน ทีมโครงการแนะนำให้ระงับการส่งต่อและการประมวลผลการชำระเงิน สำหรับผู้ที่ไม่สามารถปิดโหนดได้อย่างสมบูรณ์ แนะนำให้รีสตาร์ทโปรแกรมพื้นหลังด้วยพารามิเตอร์ “offline” โหมดนี้จะปิดการเชื่อมต่อกับโหนดอื่นๆ ของ Lightning Network — ไม่สามารถส่ง รับ หรือส่งต่อการชำระเงินได้ แต่ซอฟต์แวร์ยังคงทำงานและติดตามบล็อกเชนของ Bitcoin

ภาพหน้าจอ 2026-08-27 เวลา 17.22.16.png

ช่องโหว่นี้ได้รับรหัส CVE แต่ผู้เชี่ยวชาญยังไม่ได้ระบุรายละเอียดทางเทคนิคของช่องโหว่ การห้ามเผยแพร่รายงานข้อผิดพลาดเป็นเวลาสองสัปดาห์จะให้เวลาผู้ให้บริการติดตั้งการแก้ไขก่อนที่ผู้โจมตีจะสามารถวิเคราะห์การเปลี่ยนแปลง

ภาพหน้าจอ 2026-08-27 เวลา 17.22.28.png

นี่ไม่ใช่กรณีแรกที่ AI พบข้อผิดพลาดในเครือข่าย Bitcoin ในช่วงปลายเดือนกรกฎาคม ทีม Bitcoin Red Team ซึ่งประกอบด้วยนักพัฒนา 16 คน ได้ใช้แบบจำลอง AI วิเคราะห์รีโพสิทอรี 390 แห่งของโปรเจกต์ Bitcoin และ ประกาศ ว่าพบปัญหาด้านความปลอดภัยเกือบ 5,000 รายการ โดยมี 85 รายการจัดอยู่ในหมวดวิกฤต และ 635 รายการจัดอยู่ในหมวดช่องโหว่ระดับความรุนแรงสูง อย่างไรก็ตาม ไม่มีคำอธิบายรายละเอียดใดๆ เกี่ยวกับช่องโหว่เหล่านี้ถูกนำเสนอ

Lightning Network ทำงานบนบล็อกเชนของบิตคอยน์และช่วยให้สามารถดำเนินการชำระเงินได้เร็วขึ้นและมีค่าธรรมเนียมต่ำกว่า โดยไม่ต้องบันทึกการชำระเงินแต่ละรายการลงในบล็อกเชนหลัก สำหรับการนี้ ผู้เข้าร่วมสองฝ่ายจะล็อกจำนวนบิตคอยน์ที่กำหนดไว้ในช่องทางการชำระเงินร่วมกัน และอัปเดตข้อมูลเกี่ยวกับสัดส่วนของเงินที่เป็นของแต่ละฝ่ายหลายครั้ง เมื่อปิดช่องทาง การ balance สุดท้ายจะถูกบันทึกไว้ในบล็อกเชน โหนดต้องติดตามเครือข่ายอย่างต่อเนื่อง: หากอีกฝ่ายพยายามปิดช่องทางโดยใช้ข้อมูลที่ล้าสมัย โหนดสามารถตอบสนองในบล็อกเชนเพื่อรักษาเงินของตนเองได้ เครื่องที่ปิดอย่างสมบูรณ์ไม่สามารถทำสิ่งนี้ได้

ก่อนหน้านี้ ชาร์ลส์ กิย์ลเมต์ หัวหน้าเทคโนโลยีของบริษัทผู้ผลิตฮาร์ดแวร์วอลเล็ต Ledger ได้ประกาศ ว่าได้แก้ไขช่องโหว่ที่ส่งผลกระทบต่อการลงนามแบบชัดเจน (clear signing) ในแอปพลิเคชันสำหรับ Ethereum ข้อผิดพลาดนี้ถูกค้นพบโดยทีม Ledger Donjon ผ่านระบบตรวจจับช่องโหว่ที่พัฒนาขึ้นโดยใช้ปัญญาประดิษฐ์


คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา