Toetab

„Core Lightningi” meeskond lööb häirekella, kuna tehisintellekt paljastab kriitilised puudused

Kolmapäeval teatasid Core Lightningi hooldajad, et Blockstreami Lightningi rakenduses Core Lightning (CLN) leiti mitu turvaauku. Aruannete kohaselt tulid probleemid ilmsiks tehisintellekti (AI) põhinevate CVE-aruannete kaudu ning hooldajad soovitavad sõlmede haldajatel paigaldada eelseisev erakorraline värskendus, niipea kui see kättesaadavaks muutub.

KIRJUTAS
JAGA
„Core Lightningi” meeskond lööb häirekella, kuna tehisintellekt paljastab kriitilised puudused

Peamised järeldused

  • Core Lightning (CLN) tarkvarast leiti mitu turvaauku.
  • Arendajad soovitavad sõlmede haldajatel oodata uut uuendust ja võtta praegused versioonid võrgust maha.
  • Aruannete kohaselt aitas tehisintellekt (AI) CLN-i vigu avastada.

Core Lightningi hooldajad töötavad kiiresti hädaolukorra paranduse valmimise nimel

Artikli kirjutamise ajal valmistab CLN-meeskond ette allkirjastatud binaarfaile, mille eesmärk on parandada hiljuti avaldatud aruannetes leitud vigu. Meeskond loodab, et parandus on valmis järgmise 48 tunni jooksul ja täielik avalikustamine toimub kahe nädala jooksul. „Kriitiline turvaauk Core Lightningis,“ kirjutas tarkvaraarendaja Calle X-is. „Blockstreami arendajad kutsuvad kasutajaid üles CLN Lightningi sõlmed KOHE välja lülitama! Palun andke sellest kõigile teada,“ lisas arendaja.

Praeguse seisuga ei paista olevat ühtegi teadet rahaliste kaotuste kohta ega sellest, et ründajad oleksid seda probleemi reaalses keskkonnas ära kasutanud. Siiski nõuab meeskond, et CLN-sõlmed tuleb uuendada, ning soovitab ka Lightning-sõlmed võrgust maha võtta, et need lõpetaksid suhtlemise teiste sõlmedega. „Tundub, et avastati tõsine Core Lightningi (CLN) probleem,“ ütles tarkvaraarendaja Murch kell 13:41 EDT, selgitades, et sõlmed peaksid kaaluma offline-režiimis taaskäivitamist.

Lightning Networki võimsus on kaheksa kuuga vähenenud 1 893 BTC võrra

Bitcoini Lightning Network on teine kiht, mida BTC-kasutajad kasutavad ahela-väliste tehingute tegemiseks. Lightning Networki laadimine ja sellest lahkumine (kanali avamine ja sulgemine) nõuab ahela-sisest arveldust. Kolmapäeval kell 17:00 EDT oli Lightning Networki mahutavus 3 998 BTC, mille väärtus on 313,5 miljonit dollarit. Mahutavus ehk avalik kanalite saldo on alates 30. maist märkimisväärselt vähenenud ning veelgi enam alates 27. detsembrist 2025.

Mempool.space'i statistika näitab, et 27. detsembril 2025 oli võimsus 5 891 BTC, mis tähendab, et ligi kaheksa kuu jooksul on see vähenenud 32,1%. See on langus 1 893 BTC võrra. Viimane turvaaugu avalikustamine toimub ajal, mil AI-tarkvara abil koostatud raportite laine on kogu sektoris registreerinud märkimisväärse hulga vigu. Lisaks sellele arvatakse, et eelmise kuu lõpus avastas AI Coldcardi püsivara turvaaugu, mis põhjustas ligi 2 000 BTC suuruse kahju.

„Mis kurat siin toimub? See on tõesti hirmutav,“ kirjutas X-kontol ja pseudonüümi all tegutsev bitcoin.org omanik Cobra Bitcoin X-is.

Boltzi sulgemine ja tehisintellekti abil toimuvad rünnakud

Uudis CLN-i haavatavusest järgneb hiljutistele probleemidele Boltziga, mis on Lightningi, Liquidi ja on-chain vahetusplatvorm. 3. augustil teatas Bitcoin.com News, et pärast mitu kuud kestnud tehisintellekti abil läbiviidud rünnakuid sulges projekt kõik vahetused. See mõjutas ka teisi platvorme, nagu Aqua, Bull Bitcoin ja Zeus. Bull Bitcoin taastas teenused ootamata Boltzi, kuid Aqua ja Zeus on endiselt selle probleemi mõjutatud.

Tehisintellekti abil toimuvad rünnakud ja nende avastamine hoiavad krüptokogukonda pehmelt öeldes närvilisena, ning nende süsteemide paljastunud haavatavus, millele igapäevased bitcoini kasutajad toetuvad, lisab haavale veelgi soola.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.