Разработчики программного обеспечения Core Lightning выпустили экстренное предупреждение о критических уязвимостях, выявленных в результате анализа AI. Они призвали операторов обновить свои узлы для предотвращения возможных атак.
В среду команда Core Lightning подтвердила, что несколько уязвимостей, выявленных в результате анализа AI, действительно существуют. Разработчики призвали операторов узлов немедленно установить предстоящее обновление или использовать режим —offline, чтобы избежать отключения узлов.
Core Lightning разрабатывает программное обеспечение, которое позволяет отправлять и маршрутизировать Bitcoin-платежи через Lightning Network, обеспечивая более быструю обработку транзакций. Разработчики провели несколько недель, анализируя большое количество отчетов о уязвимостях, сгенерированных AI.
В своем сообщении команда не раскрыла количество подтвержденных уязвимостей, потенциальные последствия их эксплуатации или информацию о том, были ли они использованы злоумышленниками. Подробности будут оставаться конфиденциальными в течение как минимум двух недель, пока разработчики готовят исправления.
Разработчики подчеркнули важность обновления, отметив, что узлы, работающие в режиме —offline, могут продолжать следить за блокчейном и реагировать на возможные закрытия каналов, в то время как отключенные узлы не способны выполнять эти функции.
Команда Core Lightning также сообщила, что больше не будет поддерживать более ранние версии программного обеспечения, включая 26.04, в то время как версия 26.09 запланирована на конец сентября. Это обновление должно включать исправления для выявленных уязвимостей.
Предупреждение о критических уязвимостях в Core Lightning стало частью более широкой тенденции, когда AI находит уязвимости в экосистеме Bitcoin. В июле производитель аппаратных кошельков Coinkite сообщил о том, что злоумышленник использовал AI для поиска слабостей в генерации семян кошелька Coldcard.
По данным группы Bitcoin Red Team, которая состоит из экспертов в области кибербезопасности и блокчейна, AI-ассистированный анализ выявил 4,962 потенциальных уязвимости в 390 проектах Bitcoin. Из них 85 были оценены как критические, а 635 как высокосерьезные.
Разработчик Bitcoin и член Bitcoin Red Team Calle отметил, что использование AI упрощает процесс эксплуатации уязвимостей для людей без специальной подготовки. Это создает дополнительные риски для безопасности в экосистеме Bitcoin.
Источники
Материал носит информационный характер и не является инвестиционной рекомендацией.
