Poganja

Osrednja ekipa projekta Lightning sproža alarm, saj je umetna inteligenca odkrila kritične pomanjkljivosti

V sredo so vzdrževalci Core Lightning sporočili, da je bilo v Core Lightning (CLN), Blockstreamovi implementaciji omrežja Lightning, odkritih več ranljivosti. Poročila nadalje navajajo, da so te težave razkrila poročila CVE, ki temeljijo na umetni inteligenci (AI), vzdrževalci pa upraviteljem vozlišč svetujejo, naj namestijo prihajajočo nujno posodobitev, ko bo na voljo.

DELI
Osrednja ekipa projekta Lightning sproža alarm, saj je umetna inteligenca odkrila kritične pomanjkljivosti

Ključne ugotovitve

  • V programski opremi Core Lightning (CLN) je bilo odkritih več ranljivosti.
  • Razvijalci uporabnikom vozlišč svetujejo, naj počakajo na novo posodobitev in trenutne različice umaknejo iz omrežja.
  • Poročila navajajo, da je umetna inteligenca (AI) pomagala odkriti napake v CLN.

Vzdrževalci Core Lightning se hitijo z izdajo nujne popravke

V času pisanja tega članka ekipa CLN pripravlja podpisane izvedbene datoteke, namenjene odpravljanju napak, odkritih v nedavno objavljenih poročilih. Ekipa upa, da bo popravek pripravljen v naslednjih 48 urah, celotno poročilo pa v dveh tednih. »Kritična ranljivost v Core Lightningu,« je na X zapisal razvijalec programske opreme Calle. »Razvijalci Blockstreama pozivajo uporabnike, naj takoj ZAPREJO CLN Lightning vozlišča! Prosimo, obvestite vse,« je dodal razvijalec.

Zaenkrat ni poročil o izgubah sredstev ali napadalcih, ki bi to ranljivost izkoriščali v praksi. Vendar ekipa vztraja, da morajo vozlišča CLN opraviti nadgradnjo, prav tako pa svetuje, naj vozlišča Lightning odklopijo, da ne bodo več komunicirala z drugimi vozlišči. »Zdi se, da je bila odkrita resna težava v Core Lightning (CLN),« je ob 13:41 po vzhodnoameriškem času (EDT) dejal razvijalec programske opreme Murch in pojasnil, da bi morali vozlišča razmisliti o ponovnem zagonu v offline načinu.

Zmogljivost omrežja Lightning se je v osmih mesecih zmanjšala za 1.893 BTC

Bitcoinova mreža Lightning je drugi sloj, ki ga uporabniki BTC izkoriščajo za transakcije zunaj verige. Polnjenje in izstop iz mreže Lightning (odpiranje in zapiranje kanala) zahteva poravnavo znotraj verige. V sredo ob 17.00 po vzhodnoameriškem času (EDT) znaša zmogljivost omrežja Lightning Network 3.998 BTC v vrednosti 313,5 milijona dolarjev. Zmogljivost oziroma javno stanje kanalov se od 30. maja znatno zmanjšuje, še bolj pa od 27. decembra 2025.

Statistike Mempool.space kažejo, da je zmogljivost 27. decembra 2025 znašala 5.891 BTC, kar pomeni, da se je v približno osmih mesecih zmanjšala za 32,1 %. To je upad za 1.893 BTC. Najnovejše razkritje ranljivosti prihaja v času, ko je val poročil, ki izkoriščajo programsko opremo za umetno inteligenco, zabeležil znatno število napak po celotni industriji. Poleg tega naj bi konec prejšnjega meseca izkoriščanje ranljivosti v firmware-u Coldcard, ki je povzročilo izgubo skoraj 2.000 BTC, odkrila umetna inteligenca.

»Kaj za vraga se dogaja. To je res strašno,« je na X napisal uporabnik z imenom Cobra Bitcoin, lastnik spletne strani bitcoin.org, ki uporablja psevdonim.

Zaprtje Boltz in grožnje z umetno inteligenco

Novica o ranljivosti CLN sledi nedavnim težavam s platformo Boltz, ki omogoča zamenjave v omrežjih Lightning, Liquid in on-chain. 3. avgusta je Bitcoin.com News poročal, da je projekt po mesecih napadov, podprtih z umetno inteligenco, ustavil vse zamenjave. To je vplivalo tudi na druge platforme, kot so Aqua, Bull Bitcoin in Zeus. Bull Bitcoin je obnovil storitve, ne da bi čakal na Boltz, vendar sta Aqua in Zeus še vedno prizadeta zaradi te težave.

Napadi, podprti z umetno inteligenco, in njihovo odkritje so, milo rečeno, spravili kripto skupnost na rob, krhkost teh sistemov, na katere se vsakodnevni uporabniki bitcoina zanašajo, pa še dodatno poslabšuje situacijo.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.