Drevet av

Core Lightning-teamet slår alarm når KI avdekker kritiske svakheter

På onsdag sa vedlikeholderne av Core Lightning at flere sårbarheter ble funnet i Core Lightning (CLN), Blockstreams Lightning-implementasjon. Rapportene sier videre at KI-baserte CVE-rapporter avdekket problemene, og vedlikeholderne ber node-operatører om å installere en kommende nødoppdatering når den blir tilgjengelig.

SKREVET AV
DEL
Core Lightning-teamet slår alarm når KI avdekker kritiske svakheter

Viktige punkter

  • Flere sårbarheter ble funnet i programvaren Core Lightning (CLN).
  • Utviklerne ber node-operatører om å vente på en ny oppgradering og ta nåværende versjoner offline.
  • Rapporter sier at kunstig intelligens (KI) bidro til å oppdage CLN-feilene.

Core Lightning-vedlikeholdere kappes om å levere nødretting

I skrivende stund forbereder CLN-teamet signerte binærfiler som er ment å rette feilene som ble funnet i de nylig offentliggjorte rapportene. Teamet håper å ha en fiks innen de neste 48 timene og full offentliggjøring innen to uker. «Kritisk sårbarhet i Core Lightning», skrev programvareutvikleren Calle på X. «Blockstream-utviklere oppfordrer brukere til å slå av CLN Lightning-noder akkurat NÅ! Vennligst la alle få vite det», la utvikleren til.

Per nå ser det ikke ut til å finnes noen rapporter om tap av midler eller at noen angripere utnytter problemet i det fri. Likevel insisterer teamet på at CLN-noder må oppgradere, og de sier også at man bør ta Lightning-nodene offline, slik at de slutter å kommunisere med andre noder. «Ser ut til at et alvorlig Core Lightning (CLN)-problem ble oppdaget», sa programvareutvikleren Murch kl. 13:41 EDT, og forklarte at noder bør vurdere å starte på nytt offline.

Lightning Network-kapasiteten faller med 1 893 BTC på åtte måneder

Bitcoins Lightning Network er et andre lag som BTC-brukere benytter for å gjennomføre transaksjoner off-chain. Å fylle på og forlate Lightning Network (å åpne og lukke en kanal) krever oppgjør på kjeden. På onsdag kl. 17:00 EDT ligger Lightning Network-kapasiteten på 3 998 BTC, verdsatt til 313,5 millioner dollar. Kapasiteten, eller den offentlige kanalbalansen, har vært i en betydelig nedgang siden 30. mai, og enda mer siden 27. des. 2025.

Statistikk fra mempool.space viser at kapasiteten var 5 891 BTC den 27. des. 2025, noe som betyr at 32,1 % har forlatt nettverket i løpet av omtrent åtte måneder. Det er et fall på 1 893 BTC. Den siste offentliggjøringen av sårbarheter kommer som en flodbølge av rapporter, som ved hjelp av KI-programvare har registrert et betydelig antall feil på tvers av bransjen. I tillegg ble Coldcard-fastvareutnyttelsen, som forårsaket tap på nær 2 000 BTC, ved slutten av forrige måned antatt å ha blitt oppdaget av KI.

«Wtf er det som skjer. Dette er virkelig skremmende», skrev X-kontoen og den pseudonyme eieren av bitcoin.org, Cobra Bitcoin, på X.

Boltz-nedstengning og KI-assisterte trusler

Nyheten om CLN-sårbarheten følger de nylige problemene med Boltz, en plattform for swapping på Lightning, Liquid og onchain. Den 3. aug. rapporterte Bitcoin.com News at prosjektet, etter måneder med KI-assisterte angrep, stengte av alle swaps. Dette påvirket andre plattformer som Aqua, Bull Bitcoin og Zeus. Bull Bitcoin gjenopprettet tjenestene uten å vente på Boltz, men Aqua og Zeus er fortsatt påvirket av problemet.

KI-assisterte angrep og oppdagelser gjør kryptomiljøet urolig, mildt sagt, og den avdekkede skjørheten i disse systemene som vanlige Bitcoinere er avhengige av, fortsetter å gni salt i såret.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.