Drivs av

Lightning-kärnteamet slår larm när AI upptäcker allvarliga brister

På onsdagen meddelade Core Lightning-utvecklarna att flera sårbarheter hade upptäckts i Core Lightning (CLN), Blockstreams Lightning-implementering. Enligt rapporterna var det CVE-rapporter baserade på artificiell intelligens (AI) som avslöjade problemen, och utvecklarna uppmanar nodoperatörer att installera en kommande nöduppdatering så snart den blir tillgänglig.

SKRIVEN AV
DELA
Lightning-kärnteamet slår larm när AI upptäcker allvarliga brister

Viktiga punkter

  • Flera sårbarheter har upptäckts i programvaran Core Lightning (CLN).
  • Utvecklarna uppmanar nodoperatörer att vänta på en ny uppgradering och ta nuvarande versioner ur drift.
  • Enligt rapporterna bidrog artificiell intelligens (AI) till att upptäcka buggarna i CLN.

Core Lightning-utvecklarna arbetar för fullt för att leverera en nödkorrigering

I skrivande stund förbereder CLN-teamet signerade binärfiler avsedda att åtgärda de buggar som upptäckts i de nyligen offentliggjorda rapporterna. Teamet hoppas kunna ha en lösning klar inom de närmaste 48 timmarna och fullständig information inom två veckor. ”Kritisk sårbarhet i Core Lightning”, skrev mjukvaruutvecklaren Calle på X. ”Blockstreams utvecklare uppmanar användare att stänga av CLN Lightning-noder NU! Vänligen informera alla”, tillade utvecklaren.

Hittills verkar det inte finnas några rapporter om förluster av medel eller om att angripare utnyttjar problemet i praktiken. Teamet insisterar dock på att CLN-noderna måste uppgraderas och de säger också att användarna bör koppla bort sina Lightning-noder så att de slutar kommunicera med andra noder. ”Det verkar som om ett allvarligt problem med Core Lightning (CLN) har upptäckts”, sa mjukvaruutvecklaren Murch kl. 13:41 EDT och förklarade att noderna bör överväga att starta om offline.

Lightning-nätverkets kapacitet minskar med 1 893 BTC på åtta månader

Bitcoins Lightning Network är ett andra lager som BTC-användare utnyttjar för att genomföra transaktioner utanför blockkedjan. Att fylla på och lämna Lightning Network (öppna och stänga en kanal) kräver avräkning på blockkedjan. Onsdagen kl. 17.00 EDT uppgår Lightning Networks kapacitet till 3 998 BTC till ett värde av 313,5 miljoner dollar. Kapaciteten, eller det offentliga kanalsaldot, har minskat avsevärt sedan den 30 maj och i ännu högre grad sedan den 27 december 2025.

Statistik från Mempool.space visar att kapaciteten uppgick till 5 891 BTC den 27 december 2025, vilket innebär att 32,1 % har försvunnit under ungefär åtta månader. Det är en minskning med 1 893 BTC. Den senaste avslöjningen av en sårbarhet kommer samtidigt som en flodvåg av rapporter, som utnyttjar AI-programvara, har dokumenterat en betydande mängd buggar inom hela branschen. Parallellt med detta tros Coldcard-firmware-exploiten, som orsakade förluster på nästan 2 000 BTC, ha upptäckts av AI i slutet av förra månaden.

”Vad i helvete är det som händer? Det här är verkligen skrämmande”, skrev Cobra Bitcoin, ägaren till X-kontot och pseudonymen på bitcoin.org, på X.

Boltz stängs ner och AI-stödda hot

Nyheten om CLN-sårbarheten följer på de senaste problemen med Boltz, en plattform för Lightning-, Liquid- och onchain-swapping. Den 3 augusti rapporterade Bitcoin.com News att projektet, efter månader av AI-assisterade attacker, stängde av all swapping. Detta påverkade andra plattformar som Aqua, Bull Bitcoin och Zeus. Bull Bitcoin återupptog sina tjänster utan att vänta på Boltz, men Aqua och Zeus är fortfarande drabbade av problemet.

AI-stödda attacker och upptäckter har, milt sagt, satt kryptogemenskapen på helspänn, och den uppenbara sårbarheten hos dessa system – som vanliga Bitcoin-användare förlitar sig på dagligen – fortsätter att strö salt i såren.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.