Разработчики Core Lightning подтвердили наличие ряда уязвимостей в программном обеспечении Bitcoin (BTC) Lightning Network. Обновлённые версии с исправлениями должны выйти в ближайшие дни, однако технические подробности до поры засекречены в рамках двухнедельного эмбарго.
Главное
- Команда Core Lightning подтвердила несколько уязвимостей после проверки крупного массива отчётов, сгенерированных с помощью ИИ.
- Операторам нод настоятельно рекомендуют как можно быстрее установить подписанные обновления; подробности уязвимостей раскроют только через две недели.
- Рядовые пользователи Lightning зависят от того, насколько оперативно операторы обновят ноды, через которые проходят их платежи.
Патч Core Lightning
Core Lightning — одна из ключевых реализаций Lightning Network — перевела плановое обновление в режим скоординированного релиза по безопасности после того, как разработчики подтвердили несколько отчётов об уязвимостях. Проект поддерживает Blockstream. Core Lightning работает в основной сети Bitcoin с 2018 года и считается одной из устоявшихся реализаций протокола.
13 августа команда сообщила, что за последние десять дней получила серию отчётов об уязвимостях, сгенерированных ИИ, из разных источников. Разработчикам и волонтёрам пришлось вручную отделять реальные проблемы от ложных срабатываний.
Обновлённое ПО выйдет до публикации технического разбора. Полное раскрытие деталей ожидается в начале сентября, когда эмбарго даст операторам время обновить ноды. Релизы будут подписаны разработчиками, чтобы операторы могли проверить соответствие бинарников опубликованному исходному коду. При этом текущие исправления закрывают не все заявленные проблемы.
Читайте также: XRP откатил часть 70% ралли на фоне продолжающегося притока в ETF
Риски для Bitcoin Lightning
В Core Lightning призвали операторов по возможности не останавливать ноды, а своевременно обновляться, когда выйдет релиз. Для тех, кто не сможет немедленно установить патч, предложен офлайн-режим как временное решение. Разработчики сформулировали позицию однозначно: «Наша рекомендация — обновиться».
Офлайн-режим разрывает соединения с пирами, но оставляет демон работающим, чтобы он мог продолжать мониторить блокчейн и корректно реагировать на закрытие платёжных каналов.
Пользователи не могут обновить ноды, которыми не управляют. Их транзакции проходят через инфраструктуру третьих сторон, поэтому скорость снижения рисков во многом зависит от дисциплины операторов.
Инцидент также демонстрирует двоякий эффект ИИ-помощников при поиске багов: на фоне шума и ложных отчётов в поток всё же попали и ценные сигналы по безопасности. Разработчикам пришлось отфильтровать массив заявок, прежде чем часть из них подтвердилась. Подробности инцидента пока раскрывают минимально.
Lightning создавался для вывода мелких платежей в Bitcoin за пределы базового блокчейна через сеть платёжных каналов. Core Lightning работает в основной сети с 2018 года, а в 2026 году его охват расширился за счёт самокастодиальных мобильных кошельков и платёжных инструментов в мессенджерах. По мере того как всё больше пользователей полагаются на сеть, возрастает критичность регулярного обслуживания и обновления нод.
Читайте далее: Revolut выводит стабильную монету EURR с привязкой к €1 ещё в три европейские страны





