Core Lightning ซึ่งเป็นหนึ่งในซอฟต์แวร์ไคลเอนต์หลักของ Lightning Network ของบิตคอยน์ ได้เตือนว่ามีผู้โจมตีที่กำลังพุ่งเป้าไปที่โหนดที่ใช้เวอร์ชัน 26.06.7 หรือต่ำกว่า ส่งผลให้เงินในช่องทางการชำระเงินที่ยังไม่ได้อัปเดตนั้นอาจเสี่ยงต่อการสูญหายได้
Lightning Network เป็นระบบการชำระเงินเลเยอร์ 2 ซึ่งเป็นอีกชั้นหนึ่งที่สร้างอยู่บนบิตคอยน์ โดยผู้ใช้ต่างเลือกใช้เครือข่ายนี้เพื่อการชำระเงินที่รวดเร็ว มีค่าธรรมเนียมต่ำ และไม่ต้องรอธุรกรรมยืนยันบนบล็อกเชนหลัก
Core Lightning 26.06.8 แก้ไขอะไรบ้าง?
แพตช์ดังกล่าวเผยแพร่สู่สาธารณะตั้งแต่วันที่ 22 Sept. เมื่อนักพัฒนาปล่อยเวอร์ชัน 26.06.8 ออกมา ถึงแม้ว่าทีมนักพัฒนาจะยังไม่ได้ระบุว่าผู้โจมตีกำลังใช้ช่องโหว่ใดเป็นหลัก ทั้งนี้ พวกเขายังคงเก็บรายละเอียดทางเทคนิคบางประการไว้ในขณะนี้ เพื่อไม่ให้ผู้โจมตีรายอื่นสามารถลอกเลียนแบบวิธีการโจมตีได้ง่าย
รายการการเปลี่ยนแปลงระบุถึงบั๊กหลายตัวที่อาจทำให้ผู้ดูแลโหนดเสียเงิน โหนดหมายถึงคอมพิวเตอร์ที่รันซอฟต์แวร์ Lightning และเก็บบิตคอยน์ที่ล็อคไว้ในช่องทางการชำระเงิน
ในกรณีที่แย่ที่สุด การปิดช่องทางที่มีข้อผิดพลาดอาจส่งผลให้เงินของโหนดตกไปอยู่ในมือฝั่งตรงข้าม ขณะเดียวกัน บั๊กอื่น ๆ ทำให้ผู้โจมตีสามารถทำให้โหนดล่มและใช้งานไม่ได้ชั่วคราวได้อีกด้วย
แต่สำหรับ ผู้ใช้ Lightning ส่วนใหญ่บน Layer-2 ความเสี่ยงไม่ได้กระทบโดยตรง เพราะมีเพียงผู้ที่รันโหนด Core Lightning ด้วยตนเองเท่านั้นที่จำเป็นต้องติดตั้งอัปเดตด้วยตนเอง
ส่วนผู้ที่ใช้งานผ่านแอปกระเป๋าสตางค์ Lightning โดยทั่วไปไม่ได้รันโหนดเอง ในกรณีนี้ผู้ให้บริการแอปมักดำเนินการอัปเดตให้เรียบร้อยอยู่แล้ว
กระเป๋าสตางค์แบบมีผู้ดูแลจะเก็บบิตคอยน์แทนผู้ใช้ หากโหนดของผู้ให้บริการเหล่านี้สูญเสียเงิน ผู้ให้บริการจะเป็นฝ่ายขาดทุนก่อน ส่วนผู้ใช้จะได้รับการชดเชยหรือไม่นั้น ขึ้นอยู่กับข้อกำหนดของผู้ให้บริการแต่ละราย เพราะ Lightning Network ไม่มีประกันเงินฝากใด ๆ
ผู้ใช้กระเป๋าสตางค์แบบเก็บรักษาคีย์เองจะยังสามารถควบคุมยอดคงเหลือในช่องทางได้ อย่างไรก็ตาม หากโหนดผู้ให้บริการล่ม พวกเขาอาจถูกขัดขวางไม่ให้ทำธุรกรรมช่วงหนึ่ง
สมัครติดตามช่อง YouTube ของเรา เพื่อรับชมผู้นำและสื่อมวลชนให้ข้อมูลเชิงลึกจากผู้เชี่ยวชาญ
ทำไมโหนด Lightning จึงตกเป็นเป้าโจมตีได้ง่ายขึ้น?
คำเตือนของ Core Lightning นี้เกิดขึ้นในช่วงที่มาตรการรักษาความปลอดภัยของ Lightning กำลังถูกท้าทายอย่างหนัก เพราะในเดือน August นักพัฒนา ได้ยืนยันว่ามีช่องโหว่ Lightning จริง หลังเกิดกระแสรายงานบั๊กที่สร้างโดย AI จำนวนมาก
ก่อนหน้านั้น ผู้โจมตีเคยขโมยเงินโดยใช้ ช่องโหว่ของ BTCPay Server ที่เปิดเผยข้อมูลประจำตัวในการใช้ Lightning โดย BTCPay Server เป็นโปรเซสเซอร์การชำระบิตคอยน์แบบโอเพ่นซอร์ส
โหนด Lightning ต้องเก็บคีย์ไว้บนระบบออนไลน์เพื่อส่งผ่านธุรกรรมแบบเรียลไทม์ ดังนั้นซอฟต์แวร์ที่ล้าสมัยจึงเปิดช่องให้ผู้โจมตีเข้าถึงเงินบนโหนดเหล่านี้โดยตรง
คราวนี้ รายงานเกี่ยวกับการโจมตีเริ่มปรากฏขึ้นประมาณ 10 วันหลังจากการออกแพตช์ หากเครื่องมือ AI ยังคงช่วยให้ค้นหาบั๊กได้เร็วขึ้น ระยะเวลาดังกล่าวอาจสั้นลงอีก และผู้ให้บริการ Core Lightning ที่ล่าช้าในการอัปเกรดจะต้องเผชิญกับความเสี่ยง









