Разработчики Core Lightning спешат выпустить экстренное исправление
На момент написания статьи команда CLN готовит подписанные бинарные файлы, предназначенные для исправления ошибок, обнаруженных в недавно опубликованных отчетах. Команда надеется выпустить исправление в течение следующих 48 часов и полностью раскрыть информацию в течение двух недель. «Критическая уязвимость в Core Lightning», — написал разработчик программного обеспечения Калле в X. «Разработчики Blockstream настоятельно призывают пользователей немедленно отключить узлы CLN Lightning! Пожалуйста, сообщите об этом всем», — добавил разработчик.
На данный момент, по-видимому, нет никаких сообщений о потере средств или о том, что злоумышленники используют эту уязвимость в реальных условиях. Однако команда настаивает на том, что узлы CLN должны быть обновлены, и также рекомендует отключить узлы Lightning от сети, чтобы они перестали взаимодействовать с другими узлами. «Похоже, обнаружена серьезная проблема в Core Lightning (CLN)», — заявил разработчик программного обеспечения Мурч в 13:41 по восточному времени (EDT), пояснив, что узлам следует рассмотреть возможность перезапуска в автономном режиме.
Пропускная способность Lightning Network сократилась на 1 893 $BTC за восемь месяцев
Сеть Lightning Network биткоина — это второй уровень, который пользователи $BTC используют для проведения транзакций вне цепочки. Пополнение баланса и выход из сети Lightning Network (открытие и закрытие канала) требуют расчетов в цепочке. В среду в 17:00 по восточному времени (EDT) пропускная способность сети Lightning Network составила 3 998 $BTC на сумму 313,5 млн долларов. Пропускная способность, или общедоступный баланс каналов, значительно снижается с 30 мая и особенно сильно — с 27 декабря 2025 года.
Статистика Mempool.space показывает, что 27 декабря 2025 года пропускная способность составляла 5 891 $BTC, что означает сокращение на 32,1 % за примерно восемь месяцев. Это снижение на 1 893 $BTC. Последнее раскрытие уязвимости произошло на фоне целой волны сообщений о том, что с помощью программного обеспечения на базе искусственного интеллекта было выявлено значительное количество ошибок по всей отрасли. Наряду с этим, в конце прошлого месяца считалось, что уязвимость в прошивке Coldcard, приведшая к потере почти 2 000 $BTC, была обнаружена с помощью ИИ.
«Что, черт возьми, происходит? Это действительно страшно», — написал в X владелец аккаунта X и сайт bitcoin.org под псевдонимом Cobra Bitcoin.
Закрытие Boltz и угрозы с использованием ИИ
Новости об уязвимости CLN появились на фоне недавних проблем с Boltz — платформой для обмена через Lightning, Liquid и ончейн. 3 августа Bitcoin.com News сообщил, что после нескольких месяцев атак с использованием ИИ проект приостановил все операции обмена. Это повлияло на другие платформы, такие как Aqua, Bull Bitcoin и Zeus. Bull Bitcoin возобновил работу, не дожидаясь решения со стороны Boltz, но Aqua и Zeus по-прежнему испытывают проблемы.
Атаки с использованием ИИ и их обнаружение, мягко говоря, держат криптосообщество в напряжении, а обнажившаяся уязвимость этих систем, на которые полагаются обычные пользователи Биткойна, продолжает подливать масла в огонь.