ارائه توسط

تیم Core Lightning با آشکار شدن نقص‌های حیاتی توسط هوش مصنوعی، زنگ خطر را به صدا درآورد

روز چهارشنبه، نگهدارندگان Core Lightning اعلام کردند که چندین آسیب‌پذیری در Core Lightning (CLN)، پیاده‌سازی لایتنینگِ Blockstream، پیدا شده است. گزارش‌ها همچنین می‌گویند گزارش‌های CVE مبتنی بر هوش مصنوعی (AI) این مشکلات را افشا کرده‌اند و نگهدارندگان به اجراکنندگان نود می‌گویند به‌محض در دسترس قرار گرفتن، یک به‌روزرسانی اضطراریِ قریب‌الوقوع را نصب کنند.

نویسنده
اشتراک
تیم Core Lightning با آشکار شدن نقص‌های حیاتی توسط هوش مصنوعی، زنگ خطر را به صدا درآورد

نکات کلیدی

  • چندین آسیب‌پذیری در نرم‌افزار Core Lightning (CLN) یافت شد.
  • توسعه‌دهندگان به اجراکنندگان نود می‌گویند منتظر ارتقای جدید بمانند و نسخه‌های فعلی را از دسترس خارج کنند.
  • گزارش‌ها می‌گویند هوش مصنوعی (AI) به کشف باگ‌های CLN کمک کرده است.

نگهدارندگان Core Lightning برای ارائه وصله اضطراری شتاب می‌گیرند

در زمان نگارش، تیم CLN در حال آماده‌سازی باینری‌های امضاشده با هدف رفع باگ‌هایی است که در گزارش‌های اخیراً افشاشده مطرح شده‌اند. تیم امیدوار است ظرف ۴۸ ساعت آینده یک وصله ارائه دهد و ظرف دو هفته افشای کامل انجام شود. «آسیب‌پذیری بحرانی در Core Lightning»، توسعه‌دهنده نرم‌افزار Calle در X نوشت. «توسعه‌دهندگان Blockstream از کاربران می‌خواهند نودهای لایتنینگ CLN را همین حالا خاموش کنند! لطفاً به همه اطلاع دهید»، این توسعه‌دهنده افزود.

در حال حاضر، به نظر نمی‌رسد گزارشی از از دست رفتن سرمایه یا سوءاستفاده مهاجمان از این مشکل در دنیای واقعی وجود داشته باشد. با این حال، تیم تأکید دارد نودهای CLN باید ارتقا دهند و همچنین می‌گویند باید نودهای لایتنینگ خود را آفلاین کنند تا ارتباطشان با نودهای دیگر قطع شود. «به نظر می‌رسد یک مشکل شدید در Core Lightning (CLN) کشف شده است»، توسعه‌دهنده نرم‌افزار Murch ساعت ۱:۴۱ بعدازظهر به وقت EDT در X گفت و توضیح داد که نودها باید راه‌اندازی مجدد به‌صورت آفلاین را در نظر بگیرند.

ظرفیت شبکه لایتنینگ در هشت ماه ۱٬۸۹۳ BTC کاهش یافت

شبکه لایتنینگ بیت‌کوین یک لایه دوم است که کاربران BTC برای انجام تراکنش‌های خارج از زنجیره از آن استفاده می‌کنند. شارژ کردن و خروج از شبکه لایتنینگ (باز کردن و بستن یک کانال) نیازمند تسویه روی زنجیره است. روز چهارشنبه ساعت ۵ عصر به وقت EDT، ظرفیت شبکه لایتنینگ ۳٬۹۹۸ BTC است که ارزش آن ۳۱۳٫۵ میلیون دلار برآورد می‌شود. ظرفیت یا تراز کانال‌های عمومی از ۳۰ مه روند نزولی قابل‌توجهی داشته و حتی از ۲۷ دسامبر ۲۰۲۵ نیز بیشتر کاهش یافته است.

آمار mempool.space نشان می‌دهد ظرفیت در ۲۷ دسامبر ۲۰۲۵ برابر با ۵٬۸۹۱ BTC بوده است؛ یعنی طی حدود هشت ماه ۳۲٫۱٪ خارج شده است. این یعنی کاهش ۱٬۸۹۳ BTC. افشای تازه آسیب‌پذیری همزمان با موج عظیمی از گزارش‌ها است که با اتکا به نرم‌افزارهای هوش مصنوعی، مقدار قابل‌توجهی باگ در سراسر صنعت را ثبت کرده‌اند. علاوه بر این، در پایان ماه گذشته، تصور می‌شد اکسپلویت فریمور Coldcard که باعث از دست رفتن نزدیک به ۲٬۰۰۰ BTC شد، توسط هوش مصنوعی کشف شده باشد.

«چه اتفاقی دارد می‌افتد. این واقعاً ترسناک است»، حساب X و مالک ناشناس bitcoin.org یعنی Cobra Bitcoin در X نوشت.

تعطیلی Boltz و تهدیدهای با کمک هوش مصنوعی

خبر آسیب‌پذیری CLN در ادامه مشکلات اخیر Boltz منتشر شده است؛ پلتفرمی برای سواپ لایتنینگ، Liquid و آن‌چین. در ۳ اوت، Bitcoin.com News گزارش داد که پس از ماه‌ها حملات با کمک هوش مصنوعی، این پروژه همه سواپ‌ها را متوقف کرد. این موضوع روی پلتفرم‌های دیگری مانند Aqua، Bull Bitcoin و Zeus هم اثر گذاشت. Bull Bitcoin بدون منتظر ماندن برای Boltz خدمات را بازگرداند اما Aqua و Zeus همچنان تحت تأثیر این مشکل هستند.

حملات و کشف‌های با کمک هوش مصنوعی دست‌کم جامعه کریپتو را نگران کرده است و شکنندگیِ آشکار این سیستم‌ها که بیت‌کوینرهای روزمره به آن‌ها اتکا دارند، همچنان نمک روی زخم می‌پاشد.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان