W środę opiekunowie projektu Core Lightning poinformowali, że w Core Lightning (CLN) – implementacji sieci Lightning firmy Blockstream – wykryto kilka luk w zabezpieczeniach. Z doniesień wynika ponadto, że problemy te zostały ujawnione dzięki raportom CVE opartym na sztucznej inteligencji (AI), a opiekunowie zalecają operatorom węzłów zainstalowanie nadchodzącej aktualizacji awaryjnej, gdy tylko będzie ona dostępna.
Główny zespół Lightning bije na alarm, ponieważ sztuczna inteligencja wykryła poważne luki

Najważniejsze informacje
- W oprogramowaniu Core Lightning (CLN) wykryto wiele luk w zabezpieczeniach.
- Programiści zalecają operatorom węzłów, aby poczekali na nową aktualizację i wyłączyli obecne wersje.
- Z doniesień wynika, że w wykryciu błędów w CLN pomogła sztuczna inteligencja (AI).
Opiekunowie Core Lightning pracują nad pilną poprawką
W chwili pisania tego artykułu zespół CLN przygotowuje podpisane pliki binarne mające na celu naprawę błędów ujawnionych w niedawno opublikowanych raportach. Zespół ma nadzieję udostępnić poprawkę w ciągu najbliższych 48 godzin, a pełne ujawnienie informacji – w ciągu dwóch tygodni. „Krytyczna luka w zabezpieczeniach Core Lightning” – napisał na platformie X programista Calle. „Programiści Blockstream wzywają użytkowników do natychmiastowego wyłączenia węzłów CLN Lightning! Proszę, poinformujcie o tym wszystkich” – dodał programista.
Jak dotąd nie ma doniesień o stratach środków ani o atakach wykorzystujących tę lukę w środowisku produkcyjnym. Zespół podkreśla jednak, że węzły CLN muszą zostać zaktualizowane, a także zaleca wyłączenie węzłów Lightning w trybie offline, aby zaprzestały komunikacji z innymi węzłami. „Wygląda na to, że wykryto poważną lukę w Core Lightning (CLN)” – powiedział programista Murch o godz. 13:41 czasu wschodnioamerykańskiego (EDT), wyjaśniając, że węzły powinny rozważyć ponowne uruchomienie w trybie offline.
Pojemność sieci Lightning spadła o 1 893 BTC w ciągu ośmiu miesięcy
Sieć Lightning Network bitcoina to druga warstwa, z której korzystają użytkownicy BTC do przeprowadzania transakcji poza łańcuchem. Doładowanie i opuszczenie sieci Lightning Network (otwarcie i zamknięcie kanału) wymaga rozliczenia w łańcuchu. W środę o godz. 17:00 czasu wschodnioamerykańskiego (EDT) pojemność sieci Lightning Network wynosiła 3 998 BTC o wartości 313,5 mln dolarów. Pojemność, czyli publiczne saldo kanałów, odnotowuje znaczny spadek od 30 maja, a jeszcze bardziej od 27 grudnia 2025 r.
Statystyki serwisu Mempool.space pokazują, że 27 grudnia 2025 r. pojemność wynosiła 5 891 BTC, co oznacza, że w ciągu około ośmiu miesięcy spadła o 32,1%. Stanowi to spadek o 1 893 BTC. Najnowsze ujawnienie luki w zabezpieczeniach pojawia się w momencie, gdy fala raportów, opartych na oprogramowaniu AI, odnotowała znaczną liczbę błędów w całej branży. Oprócz tego pod koniec ubiegłego miesiąca uważa się, że to właśnie sztuczna inteligencja wykryła lukę w oprogramowaniu sprzętowym Coldcard, która spowodowała straty w wysokości prawie 2 000 BTC.
„Co się, do cholery, dzieje? To naprawdę przerażające” – napisał na X Cobra Bitcoin, właściciel konta X i serwisu bitcoin.org, posługujący się pseudonimem.
Zamknięcie platformy Boltz i zagrożenia wspierane przez sztuczną inteligencję
Wiadomość o luce w zabezpieczeniach CLN pojawiła się po niedawnych problemach z Boltz, platformą do wymiany w sieciach Lightning, Liquid i on-chain. 3 sierpnia serwis Bitcoin.com News poinformował, że po miesiącach ataków wspomaganych przez sztuczną inteligencję projekt wyłączył wszystkie transakcje wymiany. Miało to wpływ na inne platformy, takie jak Aqua, Bull Bitcoin i Zeus. Bull Bitcoin przywrócił usługi, nie czekając na Boltz, ale Aqua i Zeus nadal borykają się z tym problemem.
Ataki wspomagane przez sztuczną inteligencję i ich wykrywanie sprawiają, że społeczność kryptowalutowa jest, delikatnie mówiąc, zaniepokojona, a ujawniona kruchość systemów, na których polegają codzienni użytkownicy Bitcoina, tylko dodaje oliwy do ognia.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.











