Működteti

A Core Lightning csapata riasztást adott ki, miután a mesterséges intelligencia kritikus hibákat tárt fel

Szerdán a Core Lightning karbantartói közölték, hogy több biztonsági rést is találtak a Core Lightning (CLN) programban, amely a Blockstream Lightning-megvalósítása. A jelentések szerint a problémákat mesterséges intelligencia (AI) alapú CVE-jelentések tárták fel, és a karbantartók arra kérik a csomópontok üzemeltetőit, hogy telepítsék a hamarosan megjelenő sürgősségi frissítést, amint az elérhetővé válik.

MEGOSZTÁS
A Core Lightning csapata riasztást adott ki, miután a mesterséges intelligencia kritikus hibákat tárt fel

Főbb tanulságok

  • Több biztonsági rés is felderült a Core Lightning (CLN) szoftverben.
  • A fejlesztők arra kérik a csomópont-üzemeltetőket, hogy várják meg az új frissítést, és állítsák offline állapotba a jelenlegi verziókat.
  • A jelentések szerint a mesterséges intelligencia (AI) segített felfedezni a CLN hibáit.

A Core Lightning karbantartói sietnek a sürgősségi javítás elkészítésével

A cikk írásának pillanatában a CLN-csapat aláírt bináris fájlokat készít elő, amelyek célja a nemrég nyilvánosságra hozott jelentésekben feltárt hibák kijavítása. A csapat reményei szerint a javítás a következő 48 órán belül elkészül, a teljes közzétételre pedig két héten belül sor kerül. „Kritikus sebezhetőség a Core Lightningban” – írta Calle szoftverfejlesztő az X-en. „A Blockstream fejlesztői sürgetik a felhasználókat, hogy AZONNAL állítsák le a CLN Lightning csomópontjaikat! Kérjük, terjesszétek a hírt mindenkinek” – tette hozzá a fejlesztő.

Jelenleg úgy tűnik, nincs jelentés pénzveszteségről, és arról sem, hogy támadók kihasználnák a sebezhetőséget a valós környezetben. A csapat azonban ragaszkodik ahhoz, hogy a CLN-csomópontokat frissíteni kell, és azt is javasolja, hogy a felhasználók vegyék offline állapotba a Lightning-csomópontjaikat, hogy azok ne kommunikáljanak más csomópontokkal. „Úgy tűnik, súlyos Core Lightning (CLN) problémát fedeztek fel” – írta Murch szoftverfejlesztő EDT szerint délután 1:41-kor, hozzátéve, hogy a csomópontoknak fontolóra kell venniük az offline újraindítást.

A Lightning Network kapacitása nyolc hónap alatt 1 893 BTC-vel csökkent

A Bitcoin Lightning Network egy második réteg, amelyet a BTC-felhasználók a láncon kívüli tranzakciókhoz használnak. A Lightning Network feltöltése és elhagyása (csatorna megnyitása és lezárása) láncon belüli elszámolást igényel. Szerdán délután 5 órakor (EDT) a Lightning Network kapacitása 3 998 BTC volt, ami 313,5 millió dollárnak felel meg. A kapacitás, illetve a nyilvános csatornák egyenlege május 30. óta jelentős csökkenést mutat, és ez a tendencia 2025. december 27. óta még inkább felerősödött.

A Mempool.space statisztikái szerint a kapacitás 2025. december 27-én 5 891 BTC volt, ami azt jelenti, hogy körülbelül nyolc hónap alatt 32,1%-kal csökkent. Ez 1 893 BTC-s csökkenést jelent. A legújabb sebezhetőségi bejelentés akkor érkezett, amikor az AI-szoftvereket kihasználó jelentések áradata jelentős mennyiségű hibát tárt fel az egész iparágban. Ezzel párhuzamosan a múlt hónap végén a Coldcard firmware-sebezhetőségét, amely közel 2 000 BTC veszteséget okozott, feltehetően egy AI fedezte fel.

„Mi a fene folyik itt? Ez tényleg ijesztő” – írta az X-fkján Cobra Bitcoin, a bitcoin.org álnéven működő tulajdonosa.

A Boltz leállítása és a mesterséges intelligencia által támogatott fenyegetések

A CLN sebezhetőségéről szóló hír a Boltz-zal, egy Lightning-, Liquid- és onchain-csereplatformmal kapcsolatos legutóbbi problémákat követi. Augusztus 3-án a Bitcoin.com News arról számolt be, hogy hónapokig tartó, mesterséges intelligenciával támogatott támadások után a projekt leállította az összes cserét. Ez hatással volt más platformokra is, mint például az Aqua, a Bull Bitcoin és a Zeus. A Bull Bitcoin a Boltz-ot meg sem várva helyreállította a szolgáltatásait, az Aqua és a Zeus viszont továbbra is érintett a problémában.

Az AI-támogatott támadások és a sebezhetőségek felfedezése – enyhén szólva is – nyugtalanságba ejti a kriptográfiai közösséget, és a mindennapi bitcoin-felhasználók által használt rendszerek feltárt sebezhetősége tovább sózza a sebet.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.