Команда розробників Core Lightning (CLN) підтвердила виявлення серії вразливостей у кодовій базі Bitcoin Lightning Network. Найближчими днями буде випущено пакет оновлень із виправленнями, однак технічні деталі навмисно розкриють лише за два тижні.
Lightning Network, позиціонована як рішення для миттєвих і дешевих біткоїн-платежів поза основним ланцюгом, знову опинилася в центрі уваги безпеки. Цього разу йдеться про проблеми, виявлені в одній із ключових реалізацій протоколу — Core Lightning, яку розробляє компанія Blockstream і яка працює в основній мережі з 2018 року.
ІІ-звіти та ручна фільтрація
13 серпня команда CLN повідомила, що за останні 10 днів отримала безліч звітів про вразливості, згенерованих системами штучного інтелекту. Невелика група розробників і волонтерів вручну відокремила реальні баги від хибних спрацювань, і частина повідомлень підтвердилася. Це перетворило планове технічне обслуговування на повноцінний скоординований реліз безпеки, відмовившись від початкової ідеї швидкого «гарячого» патча.
Варто зазначити, що це не перший інцидент за рік. Раніше BTCPay Server уже попереджав операторів про необхідність термінового оновлення через ризик крадіжки коштів через вразливість у роботі з обліковими даними. А незадовго до цього в апаратному гаманці Coldcard було виявлено проблему, що дозволяє зловмисникам виводити кошти.
Двотижнева затримка та ризики для операторів
Деталі вразливостей свідомо не розкриваються. Згідно з публічним звітом, зловмисники можуть швидко зібрати робочий експлойт, тому команда спочатку випустить виправлене програмне забезпечення, а повний опис проблем опублікує лише після того, як оператори встигнуть оновитися.
Усі оновлення будуть підписані розробниками, що гарантує відтворюваність збірки та дозволяє зовнішнім аудиторам звірити реліз із вихідним кодом. Виправлення закривають більшість виявлених вразливостей. Операторам вузлів наполегливо рекомендується встановити патчі негайно. Для тих, хто не може оновитися одразу, є тимчасове рішення: відключити вузол від мережі. У цьому випадку він від'єднається від мережі, але фоновий процес-демон продовжить стежити за блокчейном і коректно закриє відкриті платіжні канали.
Пересічні користувачі Lightning, які використовують гаманці та платежі через месенджери, не можуть вплинути на швидкість оновлення — вона повністю залежить від операторів вузлів. Зі зростанням популярності технології ризики лише збільшуються, а збої в маршрутизації зачіпають усе більше людей.
Гендиректор Blockstream Адам Бек регулярно вступає в публічні суперечки про напрями масштабування біткоїна, однак саме непомітна технічна робота рідко привертає увагу масової аудиторії. Вузли, що залишилися без оновлення та підключені до мережі, становлять реальну загрозу для всієї екосистеми.
Мій погляд: Ситуація демонструє зрілість процесу безпеки в Lightning, але також підкреслює крихкість мережі: поки оператори не оновляться, кошти в каналах залишаються під загрозою. Це нагадування про те, що децентралізація вимагає відповідальності від кожного учасника інфраструктури.