Команда розробників Core Lightning (CLN) підтвердила виявлення низки вразливостей у своїй реалізації платіжного шару біткоїна Lightning Network. Найближчими днями вийде оновлення з виправленнями, однак технічні деталі будуть розкриті лише через два тижні.

Суть проблеми

Lightning Network забезпечує миттєві біткоїн-платежі поза основним блокчейном, використовуючи мережу каналів між вузлами. Поки оператори не встановлять патч, кошти в цих каналах захищає лише код, слабкі місця якого команда вже знає. Це класичні перегони з часом: зловмисники можуть скористатися прогалиною до того, як оператори встигнуть оновитися.

ІІ-атаки та хвиля звітів

Core Lightning — одна з ключових реалізацій Lightning Network, розроблювана компанією Blockstream і працююча в основній мережі біткоїна з 2018 року. 13 серпня команда повідомила, що за попередні 10 днів отримала безліч звітів про вразливості, згенерованих штучним інтелектом. Невелика група розробників і волонтерів вручну відокремила реальні баги від шуму.

Частина звітів підтвердилася, тому планове обслуговування переросло в узгоджений реліз із питань безпеки. Від початкового плану — швидко випустити «заплатку» — команда відмовилася на користь більш ретельного підходу.

Інфраструктуру біткоїна атакують уже не вперше за рік. У серпні BTCPay Server попередив операторів про необхідність термінового оновлення: зловмисники вивели кошти користувачів через вразливість у роботі з обліковими даними. А експлойт у гаманці Coldcard стався кількома днями раніше.

Двотижнева відстрочка

Деталі вразливостей навмисно не розкриваються. Згідно з публічним звітом про вразливість, зловмисники можуть швидко зібрати робочий варіант для здійснення експлойта. Тому команда спочатку випустить виправлене програмне забезпечення, а повний опис опублікує вже після апдейту.

Усі оновлення підписані розробниками. Це підтверджує відтворюваність збірки, і зовнішні спостерігачі можуть звірити реліз із вихідним кодом. Виправлення закривають більшість вразливостей зі звітів.

Що робити операторам

Пересічні користувачі Lightning на ситуацію вплинути не можуть: їхні платежі йдуть через вузли, якими керують інші люди, а швидкість оновлення залежить від операторів. У тих, хто не оновиться одразу, є запасний варіант. Вузол можна тимчасово вимкнути — тоді він від'єднається від мережі, але фоновий процес-демон продовжить працювати. Це програма у фоні, яка стежить за блокчейном і спрацьовує, коли закривається платіжний канал.

Зі зростанням популярності Lightning збільшуються й ризики. Технологію вже вбудували в некастодіальні мобільні гаманці та платежі всередині месенджерів, тому тепер збій у маршрутизації зачіпає більше користувачів.

Гендиректор Blockstream Адам Бек регулярно вступає в публічні суперечки про напрямки розвитку масштабування біткоїна. На відміну від його гучних слів, непомітна технічна робота рідко привертає увагу масової аудиторії. Вузли, що залишилися без оновлення та підключені до мережі, становлять ризики.

Мій аналіз: Ця ситуація — чергове нагадування про те, що безпека Lightning Network критично залежить від дисципліни операторів вузлів. Поки технологія масштабується, кожен непропатчений вузол стає потенційною точкою входу для атак. Інвесторам і користувачам варто уважно стежити за оновленнями своїх провайдерів, адже у світі криптовалют затримка в пару днів може коштувати втрати коштів.