Виявлено критичні вразливості у Lightning Network bitcoin

iconBitMedia
Поділитися
AI summary iconКороткий зміст
Новини про bitcoin: Виявлено критичні вразливості у Lightning Network, що ставить користувачів під загрозу втрати коштів. Під впливом знаходяться ноди версій 26.04 і старіших. Команда рекомендує призупинити маршрутизацію та обробку платежів або перейти в офлайн-режим. Надано ідентифікатор CVE, але деталі не публічні. Двотижнева мораторій надає операторам час для застосування виправлень. Це відбувається після аудиту з використанням ШІ у липні, який виявив майже 5000 проблем безпеки, включаючи 85 критичних недоліків. Очікується оновлення мережі для усунення ризиків.

Розробники вважають, що вразливість може призвести до втрати коштів користувачами. Під загрозою всі вузли, що працюють на версіях 26.04 та старших. Як термінова заходи команда проекту рекомендує призупинити маршрутизацію та обробку платежів. Тим, хто не може повністю зупинити вузол, радять перезапустити фонову програму з параметром «offline». Такий режим вимикає зв’язок з іншими вузлами Lightning Network — платежі не можна буде відправляти, отримувати або маршрутизувати, але програмне забезпечення продовжить працювати та стежити за блокчейном Bitcoin.

Снімок екрана 2026-08-27 у 17.22.16.png

Уразримість отримала ідентифікатор CVE, але наразі фахівці не уточнили технічні деталі уразливостей. Двотижневий заборона на публікацію звітів про помилки має надати операторам час на встановлення виправлень до того, як зловмисники зможуть вивчити зміни.

Снімок екрана 2026-08-27 у 17.22.28.png

Це не перший випадок, коли ШІ виявив неполадки в роботі мережі Bitcoin. В кінці липня за допомогою моделей ШІ група Bitcoin Red Team, що об’єднує 16 розробників, проаналізувала 390 репозиторіїв проектів Bitcoin і оголосила, що виявила майже 5000 проблем безпеки. З них 85 були класифіковані як критичні, а 635 — як вразливості «високого рівня серйозності». Однак детальних описів вразливостей не було надано.

Lightning Network працює поверх блокчейну Біткоїна і дозволяє проводити транзакції швидше та з меншими комісіями, не фіксуючи кожну операцію в основній ланцюжку. Для цього двоє учасників блокують певну суму в біткоїнах у спільному платіжному каналі та багаторазово оновлюють дані про те, яка частина коштів кому належить. Коли канал закривають, фінальний баланс записується в блокчейн. Вузол повинен постійно відстежувати мережу: якщо друга сторона спробує закрити канал, використовуючи застарілі дані, вузол може відреагувати в блокчейні та зберегти свої кошти. Повністю вимкнений пристрій не здатний цього зробити.

Раніше технічний директор компанії-виробника апаратних гаманців Ledger Шарль Гійом (Charles Guillemet) заявив про усунення вразливості, що стосується прозорих підписів (clear signing) у додатку для Ethereum. Помилку виявила група Ledger Donjon за допомогою системи виявлення вразливостей, створеної на основі штучного інтелекту.


Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.