Czy twoje Bitcoin na Lightning są zagrożone? To zależy od tego, kto zarządza węzłem

9 godzin temu

Core Lightning, jeden z głównych klientów systemu dla Lightning Network Bitcoin, ostrzegł, iż atakujący celują w węzły, które korzystają z wersji 26.06.7 lub starszej. Środki przechowywane w tych niezałatanych kanałach płatności mogą być zagrożone.

Lightning Network to system płatności drugiej warstwy, zbudowany na Bitcoinie. Użytkownicy wybierają go, aby dokonywać szybkich i tanich płatności poza głównym blockchainem.

Co naprawia Core Lightning 26.06.8?

Urgent security update: If you’re running version 26.06.7 or earlier, please upgrade to the latest release as soon as possible.

We’ve received reports that attackers are targeting unpatched nodes. Keeping your node up to date is an important step in protecting your funds. https://t.co/E9ggGJsIit

— Core Lightning ⚡️ (@Core_LN) October 2, 2026
Core Lightning. Source: X

Poprawka jest publiczna od 22 września, kiedy zespół wydał wersję 26.06.8. Deweloperzy jednak nie ujawnili, którą lukę wykorzystują atakujący. w tej chwili nie publikują też części szczegółów technicznych, co utrudnia innym kopiowanie tych ataków.

Lista zmian wymienia kilka błędów, które mogą kosztować operatorów węzłów pieniądze. Węzeł to komputer, który uruchamia oprogramowanie Lightning i przechowuje Bitcoina zablokowanego w kanałach płatności.

W najgorszym przypadku nieprawidłowe zamknięcie kanału może przekazać środki węzła dla drugiej strony. Inne błędy pozwalają atakującym wyłączyć węzły lub wyrzucić je z sieci.

Jednak dla większości użytkowników warstwy 2 Lightning ryzyko jest mniejsze. Tylko osoby prowadzące własny węzeł Core Lightning muszą samodzielnie zainstalować aktualizację.

Większość osób używających Lightning przez aplikację portfela nie prowadzi węzła. W tym przypadku to dostawca aplikacji zwykle robi aktualizację.

Portfele depozytowe przechowują Bitcoina w imieniu użytkowników. jeżeli węzeł takiego dostawcy straci środki, najpierw traci sam dostawca. Czy zwróci środki użytkownikom, zależy od jego warunków, bo Lightning nie chroni depozytów ubezpieczeniem.

Użytkownicy portfeli z samodzielną kontrolą kluczy trzymają swoje saldo kanału pod własną kontrolą. Jednak awaria węzła dostawcy może czasowo zablokować ich przelewy.

Zasubskrybuj nasz kanał YouTube, aby oglądać analizy ekspertów i dziennikarzy

Dlaczego węzły Lightning są łatwiejszym celem?

Ostrzeżenie Core Lightning podsumowuje trudny okres dla bezpieczeństwa Lightning. W sierpniu deweloperzy potwierdzili prawdziwe luki Lightning po zalewie zgłoszeń błędów generowanych przez AI.

Na początku tego miesiąca atakujący ukradli środki przez lukę w BTCPay Server, która ujawniła dane Lightning. BTCPay Server to otwartoźródłowy procesor płatności Bitcoin.

Węzły Lightning przechowują klucze online, aby na bieżąco obsługiwać płatności. Przestarzałe oprogramowanie daje atakującym bezpośrednią drogę do środków na tych węzłach.

Tym razem informacje o atakach pojawiły się około 10 dni po wydaniu łatki. jeżeli narzędzia AI dalej będą przyspieszać wykrywanie błędów, to okno czasowe się skróci, a operatorzy węzłów Core Lightning, którzy opóźnią aktualizacje, ryzykują własnymi środkami.

BeInCrypto Polska - Czy twoje Bitcoin na Lightning są zagrożone? To zależy od tego, kto zarządza węzłem

Idź do oryginalnego materiału