Критическая уязвимость в Bitcoin Lightning: разработчики выпустят обновление

Критическая уязвимость в Bitcoin Lightning: разработчики выпустят обновление — изображение Decrypt

Разработчики программного обеспечения Core Lightning выпустили экстренное предупреждение о критических уязвимостях, выявленных в результате анализа AI. Они призвали операторов обновить свои узлы для предотвращения возможных атак.

В среду команда Core Lightning подтвердила, что несколько уязвимостей, выявленных в результате анализа AI, действительно существуют. Разработчики призвали операторов узлов немедленно установить предстоящее обновление или использовать режим —offline, чтобы избежать отключения узлов.

Core Lightning разрабатывает программное обеспечение, которое позволяет отправлять и маршрутизировать Bitcoin-платежи через Lightning Network, обеспечивая более быструю обработку транзакций. Разработчики провели несколько недель, анализируя большое количество отчетов о уязвимостях, сгенерированных AI.

В своем сообщении команда не раскрыла количество подтвержденных уязвимостей, потенциальные последствия их эксплуатации или информацию о том, были ли они использованы злоумышленниками. Подробности будут оставаться конфиденциальными в течение как минимум двух недель, пока разработчики готовят исправления.

Разработчики подчеркнули важность обновления, отметив, что узлы, работающие в режиме —offline, могут продолжать следить за блокчейном и реагировать на возможные закрытия каналов, в то время как отключенные узлы не способны выполнять эти функции.

Команда Core Lightning также сообщила, что больше не будет поддерживать более ранние версии программного обеспечения, включая 26.04, в то время как версия 26.09 запланирована на конец сентября. Это обновление должно включать исправления для выявленных уязвимостей.

Предупреждение о критических уязвимостях в Core Lightning стало частью более широкой тенденции, когда AI находит уязвимости в экосистеме Bitcoin. В июле производитель аппаратных кошельков Coinkite сообщил о том, что злоумышленник использовал AI для поиска слабостей в генерации семян кошелька Coldcard.

По данным группы Bitcoin Red Team, которая состоит из экспертов в области кибербезопасности и блокчейна, AI-ассистированный анализ выявил 4,962 потенциальных уязвимости в 390 проектах Bitcoin. Из них 85 были оценены как критические, а 635 как высокосерьезные.

Разработчик Bitcoin и член Bitcoin Red Team Calle отметил, что использование AI упрощает процесс эксплуатации уязвимостей для людей без специальной подготовки. Это создает дополнительные риски для безопасности в экосистеме Bitcoin.

Источники

  • Источник статьи: Decrypt
  • Источник изображения: Decrypt

Материал носит информационный характер и не является инвестиционной рекомендацией.

Служба поддержки Maze Broker
Остались вопросы? Напишите нам и мы ответим в кратчайшие сроки!