Команда розробників Core Lightning (CLN) офіційно підтвердила виявлення низки вразливостей у своїй реалізації протоколу Lightning Network. Найближчими днями буде випущено пакет оновлень, однак технічні деталі розкриють лише за два тижні після релізу. Це рішення — стандартна практика відповідального розкриття інформації, але воно порушує важливі питання про готовність інфраструктури до нових викликів.
Lightning Network, позиціонований як рішення для миттєвих і дешевих біткоїн-платежів, працює через мережу платіжних каналів між вузлами. Саме ці канали, захищені кодом, і стали об'єктом уваги зловмисників. Слабкі місця, про які вже знає команда, потребують негайного втручання.
ШІ під прицілом: хвиля звітів і ручна фільтрація
Core Lightning — одна з ключових реалізацій другого рівня біткоїна, що розвивається Blockstream і працює в основній мережі з 2018 року. 13 серпня команда повідомила, що за останні 10 днів отримала безліч звітів про вразливості, згенерованих штучним інтелектом. Невелика група розробників і волонтерів вручну відокремила реальні баги від інформаційного шуму, що підтверджує: автоматизовані системи вже активно використовуються для пошуку слабких місць у критичній інфраструктурі.
Частина звітів підтвердилася, і планове обслуговування переросло в узгоджений реліз із безпеки. Від початкової ідеї — швидко випустити «заплатку» — команда відмовилася на користь більш ретельного підходу. Це правильне рішення, але воно свідчить про серйозність знайдених проблем.
Атаки на інфраструктуру біткоїна не рідкість. У серпні BTCPay Server уже попереджав операторів про необхідність термінового оновлення через крадіжку коштів через вразливість у роботі з обліковими даними. А експлойт у гаманці Coldcard стався лише кількома днями раніше. Ситуація явно загострюється.
Двотижнева відстрочка: чому деталі приховують
Деталі вразливостей навмисно не розкриваються. Згідно з публічним звітом, зловмисники можуть швидко зібрати робочий варіант для здійснення експлойту. Тому команда спочатку випустить виправлений софт, а повний опис опублікує вже після апдейту. Усі оновлення підписані розробниками, що підтверджує відтворюваність збірки — зовнішні спостерігачі зможуть звірити реліз із вихідним кодом. Виправлення закривають більшість вразливостей зі звітів.
Пересічні користувачі Lightning не можуть вплинути на ситуацію: їхні платежі проходять через вузли, якими керують інші люди, а швидкість оновлення залежить від операторів. Ті, хто не оновиться одразу, мають запасний варіант — вузол можна тимчасово вимкнути, що відключить його від мережі, але фоновий процес-демон продовжить працювати, відстежуючи блокчейн і спрацьовуючи при закритті платіжного каналу.
Зі зростанням популярності Lightning збільшуються й ризики. Технологію вже вбудували в некастодіальні мобільні гаманці та платежі всередині месенджерів, тому збій у маршрутизації тепер зачіпає набагато більше користувачів.
Гендиректор Blockstream Адам Бек регулярно вступає в публічні суперечки про напрями масштабування біткоїна. На відміну від його гучних слів, непомітна технічна робота рідко привертає увагу масової аудиторії. Вузли, що залишилися без оновлення та підключені до мережі, становлять ризики.
Мій погляд: Ця ситуація — яскраве нагадування про те, що безпека другого рівня біткоїна — це безперервний процес, а не разове досягнення. Використання ШІ для пошуку вразливостей — новий виток гонки озброєнь, і командам доведеться адаптуватися. Операторам вузлів слід розглядати будь-які оновлення безпеки як критично важливі та застосовувати їх негайно, а не після «перевірки на стабільність».