Tìm thấy các lỗ hổng bảo mật nghiêm trọng trong mạng Lightning của bitcoin

iconBitMedia
Chia sẻ
AI summary iconTóm tắt
Tin tức bitcoin: Đã phát hiện các lỗ hổng bảo mật nghiêm trọng trong Lightning Network, khiến người dùng đối mặt với nguy cơ mất tiền. Các nút mạng chạy phiên bản 26.04 trở về trước bị ảnh hưởng. Đội ngũ khuyến nghị ngừng xử lý định tuyến và thanh toán, hoặc chuyển sang chế độ ngoại tuyến. Một định danh CVE đã được gán, nhưng chi tiết chưa được công khai. Một khoảng thời gian tạm dừng hai tuần sẽ giúp các nhà vận hành có thời gian áp dụng các bản vá. Điều này xảy ra sau cuộc kiểm toán AI vào tháng Bảy phát hiện gần 5.000 vấn đề bảo mật, trong đó có 85 lỗ hổng nghiêm trọng. Một bản nâng cấp mạng dự kiến sẽ giải quyết các rủi ro này.

Các nhà phát triển cho rằng lỗ hổng này có thể dẫn đến mất tiền của người dùng. Tất cả các nút chạy phiên bản 26.04 trở lên đều bị đe dọa. Như một biện pháp khẩn cấp, nhóm dự án khuyến nghị tạm dừng định tuyến và xử lý thanh toán. Những người không thể tắt hoàn toàn nút được khuyên khởi động lại chương trình nền với tham số “offline”. Chế độ này sẽ ngắt kết nối với các nút khác trên Lightning Network — không thể gửi, nhận hoặc định tuyến thanh toán, nhưng phần mềm vẫn tiếp tục hoạt động và theo dõi blockchain Bitcoin.

Ảnh chụp màn hình 2026-08-27 lúc 17.22.16.png

Lỗ hổng đã được gán mã CVE, nhưng các chuyên gia vẫn chưa làm rõ các chi tiết kỹ thuật của lỗ hổng. Thời gian cấm công bố báo cáo lỗi trong hai tuần sẽ giúp các nhà vận hành có thời gian cài đặt bản vá trước khi kẻ tấn công có thể phân tích các thay đổi.

Ảnh chụp màn hình 2026-08-27 lúc 17.22.28.png

Đây không phải là lần đầu tiên AI phát hiện ra lỗi trong hoạt động của mạng bitcoin. Cuối tháng Bảy, bằng các mô hình AI, nhóm Bitcoin Red Team gồm 16 nhà phát triển đã phân tích 390 kho lưu trữ dự án bitcoin và đã công bố rằng họ phát hiện ra gần 5.000 vấn đề bảo mật. Trong số đó, 85 vấn đề được phân loại là nghiêm trọng, và 635 vấn đề được phân loại là lỗ hổng “mức độ nghiêm trọng cao”. Tuy nhiên, không có mô tả chi tiết nào về các lỗ hổng được cung cấp.

Lightning Network hoạt động trên nền tảng blockchain của Bitcoin và cho phép thực hiện giao dịch nhanh hơn với phí thấp hơn, mà không cần ghi lại từng khoản thanh toán vào chuỗi chính. Để làm điều này, hai bên khóa một số lượng bitcoin nhất định vào một kênh thanh toán chung và liên tục cập nhật thông tin về phần tài sản thuộc về ai. Khi kênh được đóng, số dư cuối cùng sẽ được ghi vào blockchain. Nút phải liên tục theo dõi mạng: nếu bên thứ hai cố gắng đóng kênh bằng dữ liệu đã lỗi thời, nút có thể phản ứng trên blockchain để bảo vệ tài sản của mình. Một máy hoàn toàn tắt không thể thực hiện được điều này.

Trước đó, giám đốc kỹ thuật của công ty sản xuất ví phần cứng Ledger, Charles Guillemet, đã tuyên bố về việc khắc phục lỗ hổng ảnh hưởng đến chữ ký rõ ràng (clear signing) trong ứng dụng Ethereum. Lỗi này được nhóm Ledger Donjon phát hiện thông qua hệ thống phát hiện lỗ hổng được xây dựng dựa trên trí tuệ nhân tạo.


Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.