Екосистема біткоїна знову в центрі уваги безпеки. Розробники Core Lightning (CLN) — однієї з ключових реалізацій платіжного шару Lightning Network — офіційно підтвердили наявність низки вразливостей у кодовій базі. Найближчими днями вийде комплексне оновлення, але технічні деталі будуть розкриті лише через два тижні після релізу.
Lightning Network давно став основним рішенням для миттєвих і дешевих біткоїн-платежів, що працюють поза основною мережею. Однак саме ця складність і створює поверхню для атак. Знайдені проблеми зачіпають операторів вузлів, а кінцеві користувачі, чиї транзакції проходять через ці інфраструктурні точки, можуть відчути наслідки лише опосередковано.
ІІ-атаки та хвиля звітів
13 серпня команда CLN повідомила, що за останні десять днів отримала безліч звітів про вразливості, згенерованих із використанням штучного інтелекту. Невелика група розробників і волонтерів вручну відсіяла реальні баги від галасливого сміття. Частина звітів підтвердилася, що перетворило планове технічне обслуговування на повноцінний скоординований реліз безпеки. Первісна ідея випустити «швидкий патч» була відкинута — команда вирішила діяти напевно.
Це не перший інцидент за рік. Раніше в серпні BTCPay Server уже попереджав операторів про необхідність термінового оновлення через експлойт, що дозволяв зловмисникам виводити кошти через маніпуляції з обліковими даними. А незадовго до цього була знайдена вразливість в апаратному гаманці Coldcard. Інфраструктура біткоїна явно перебуває під прицілом.
Двотижнева затримка та ризики
Деталі вразливостей свідомо не розголошуються до виходу патча. За даними публічного звіту, зловмисники можуть швидко зібрати робочий експлойт, тому команда спочатку випускає виправлене програмне забезпечення, а повний опис проблеми публікує лише після того, як оператори встигнуть оновитися.
Усі нові збірки підписані розробниками, що гарантує їхню автентичність і дозволяє зовнішнім аудиторам звірити реліз із вихідним кодом. Виправлення закривають більшість знайдених вразливостей. Однак пересічні користувачі Lightning не можуть вплинути на швидкість оновлення — вона повністю залежить від операторів вузлів, через які проходять їхні платежі.
Для тих, хто не встиг оновитися, є запасний варіант: вузол можна тимчасово вимкнути. У цьому випадку він відключиться від мережі, але фоновий процес-демон продовжить працювати, відстежуючи блокчейн і реагуючи на закриття платіжних каналів. Це знижує ризики, але не усуває їх повністю.
Зі зростанням популярності Lightning ризики збільшуються. Технологія вже інтегрована в некастодіальні мобільні гаманці та платежі всередині месенджерів, тому збій у маршрутизації тепер зачіпає набагато більше користувачів. Гендиректор Blockstream Адам Бек регулярно вступає в публічні суперечки про шляхи масштабування біткоїна, але саме ця непомітна технічна робота залишається поза полем зору масової аудиторії.
Мій аналіз: Ситуація підкреслює фундаментальну проблему Lightning — залежність від операторів вузлів, які не завжди своєчасно оновлюють програмне забезпечення. Поки ця децентралізована мережа залишається вразливою до «людського фактора», інциденти повторюватимуться. Рекомендую операторам не ігнорувати повідомлення про безпеку: ціна зволікання може виявитися вищою за будь-які тимчасові незручності.