Розробники Core Lightning підтвердили наявність кількох вразливостей у програмному забезпеченні Bitcoin (BTC) Lightning Network. Оновлені версії з виправленнями мають вийти протягом найближчих днів, тоді як детальна технічна інформація тимчасово прихована в межах двотижневого ембарго.
Основне:
- Команда Core Lightning підтвердила низку виявлених багів безпеки після перевірки великого масиву AI-згенерованих звітів.
- Операторам нод наполегливо рекомендують якомога швидше встановити підписані оновлення, тоді як повні деталі вразливостей лишатимуться закритими ще два тижні.
- Звичайні користувачі Lightning залежать від того, чи оновлять оператори ті ноди, через які можуть проходити їхні платежі.
Патч для Core Lightning
Core Lightning — одна з ключових реалізацій протоколу Lightning Network — перейшла від планового оновлення до скоординованого релізу з акцентом на безпеку після того, як розробники підтвердили правдивість кількох звітів. Проєкт підтримує Blockstream. Core Lightning працює в основній мережі Bitcoin з 2018 року, що робить її однією з найдовше діючих реалізацій мережі.
13 серпня команда повідомила, що впродовж попередніх десяти днів отримала серію AI-згенерованих повідомлень про вразливості з кількох незалежних джерел. Розробники та волонтери відокремлювали реальні проблеми безпеки від хибних спрацювань.
Оновлене програмне забезпечення вийде раніше, ніж повноцінний технічний звіт. Очікується, що деталі будуть опубліковані на початку вересня — після завершення ембарго, яке має дати операторам нод час на оновлення. Релізи міститимуть криптографічні підписи розробників, аби оператори могли переконатися, що отримані бінарні файли відповідають вихідному коду. Водночас, як уточнюється, патчі закриють не всі задекларовані проблеми.
Також читайте: XRP скоригував частину 70% ралі, попри подальший приплив коштів в ETF
Ризики для Bitcoin Lightning
Команда Core Lightning рекомендує операторам не зупиняти роботу нод, а саме оновлюватися відразу після виходу релізу. Для тих, хто не може встановити патч негайно, пропонують резервний сценарій — офлайн-режим. Розробники сформулювали позицію чітко: «Наша порада — оновитися».
Офлайн-режим відключає підключення до пірів, але не зупиняє демон. Той продовжує стежити за блокчейном і може вчасно відреагувати на закриття платіжного каналу.
Користувачі не мають змоги самостійно оновлювати ноди, якими не володіють. Їхні платежі проходять через інфраструктуру третіх сторін, тож темпи зниження ризиків залежать насамперед від дисципліни операторів.
Інцидент показав і зворотній бік використання ШІ в безпеці: AI-асистовані звіти про баги одночасно створюють і «шум», і корисні сигнали. Розробникам довелося відфільтровувати потік подань, перш ніж кілька з них підтвердилися як реальні вразливості. Поки що розкриття деталей обмежене.
Lightning створювався як протокол для виведення дрібних платежів у Bitcoin за межі базового блокчейна за допомогою платіжних каналів. Core Lightning працює в мейннеті з 2018 року, а у 2026-му його охоплення суттєво розширилося завдяки самоощадним мобільним гаманцям і платіжним інструментам, вбудованим у чати. Відтак регулярне обслуговування й оновлення нод стає критично важливим, адже зростає кількість користувачів, що покладаються на мережу, — а разом із тим і ставка на якість технічної підтримки інфраструктури.
Читайте далі: Revolut виводить стейблкоїн EURR з прив'язкою до €1 у три європейські країни





