เกี่ยวข้องกับหัวข้อนี้สภาเทคโนโลยีแห่งอนาคตและ AI

บิตคอยน์ของคุณบน Lightning เสี่ยงหรือไม่ ขึ้นอยู่กับใครเป็นผู้ดูแลโนด

  • Core Lightning เตือนผู้โจมตีกำลังเป้าไปที่ nodes ที่ใช้เวอร์ชัน 26.06.7 หรือต่ำกว่า
  • ทีมยังไม่เปิดเผยว่าแฮกเกอร์กำลังใช้ช่องโหว่ใด
  • ผู้ใช้แอปกระเป๋าเงินมีความเสี่ยงตรงน้อยกว่า แต่เงินฝากแบบรับฝากขึ้นอยู่กับผู้ให้บริการ
Promo

Core Lightning ซึ่งเป็นหนึ่งในซอฟต์แวร์ไคลเอนต์หลักของ Lightning Network ของบิตคอยน์ ได้เตือนว่ามีผู้โจมตีที่กำลังพุ่งเป้าไปที่โหนดที่ใช้เวอร์ชัน 26.06.7 หรือต่ำกว่า ส่งผลให้เงินในช่องทางการชำระเงินที่ยังไม่ได้อัปเดตนั้นอาจเสี่ยงต่อการสูญหายได้

Lightning Network เป็นระบบการชำระเงินเลเยอร์ 2 ซึ่งเป็นอีกชั้นหนึ่งที่สร้างอยู่บนบิตคอยน์ โดยผู้ใช้ต่างเลือกใช้เครือข่ายนี้เพื่อการชำระเงินที่รวดเร็ว มีค่าธรรมเนียมต่ำ และไม่ต้องรอธุรกรรมยืนยันบนบล็อกเชนหลัก

Core Lightning 26.06.8 แก้ไขอะไรบ้าง?

Core Lightning. Source: X

แพตช์ดังกล่าวเผยแพร่สู่สาธารณะตั้งแต่วันที่ 22 Sept. เมื่อนักพัฒนาปล่อยเวอร์ชัน 26.06.8 ออกมา ถึงแม้ว่าทีมนักพัฒนาจะยังไม่ได้ระบุว่าผู้โจมตีกำลังใช้ช่องโหว่ใดเป็นหลัก ทั้งนี้ พวกเขายังคงเก็บรายละเอียดทางเทคนิคบางประการไว้ในขณะนี้ เพื่อไม่ให้ผู้โจมตีรายอื่นสามารถลอกเลียนแบบวิธีการโจมตีได้ง่าย

รายการการเปลี่ยนแปลงระบุถึงบั๊กหลายตัวที่อาจทำให้ผู้ดูแลโหนดเสียเงิน โหนดหมายถึงคอมพิวเตอร์ที่รันซอฟต์แวร์ Lightning และเก็บบิตคอยน์ที่ล็อคไว้ในช่องทางการชำระเงิน

ผู้สนับสนุน
ผู้สนับสนุน

ในกรณีที่แย่ที่สุด การปิดช่องทางที่มีข้อผิดพลาดอาจส่งผลให้เงินของโหนดตกไปอยู่ในมือฝั่งตรงข้าม ขณะเดียวกัน บั๊กอื่น ๆ ทำให้ผู้โจมตีสามารถทำให้โหนดล่มและใช้งานไม่ได้ชั่วคราวได้อีกด้วย

แต่สำหรับ ผู้ใช้ Lightning ส่วนใหญ่บน Layer-2 ความเสี่ยงไม่ได้กระทบโดยตรง เพราะมีเพียงผู้ที่รันโหนด Core Lightning ด้วยตนเองเท่านั้นที่จำเป็นต้องติดตั้งอัปเดตด้วยตนเอง

ส่วนผู้ที่ใช้งานผ่านแอปกระเป๋าสตางค์ Lightning โดยทั่วไปไม่ได้รันโหนดเอง ในกรณีนี้ผู้ให้บริการแอปมักดำเนินการอัปเดตให้เรียบร้อยอยู่แล้ว

กระเป๋าสตางค์แบบมีผู้ดูแลจะเก็บบิตคอยน์แทนผู้ใช้ หากโหนดของผู้ให้บริการเหล่านี้สูญเสียเงิน ผู้ให้บริการจะเป็นฝ่ายขาดทุนก่อน ส่วนผู้ใช้จะได้รับการชดเชยหรือไม่นั้น ขึ้นอยู่กับข้อกำหนดของผู้ให้บริการแต่ละราย เพราะ Lightning Network ไม่มีประกันเงินฝากใด ๆ

ผู้ใช้กระเป๋าสตางค์แบบเก็บรักษาคีย์เองจะยังสามารถควบคุมยอดคงเหลือในช่องทางได้ อย่างไรก็ตาม หากโหนดผู้ให้บริการล่ม พวกเขาอาจถูกขัดขวางไม่ให้ทำธุรกรรมช่วงหนึ่ง

สมัครติดตามช่อง YouTube ของเรา เพื่อรับชมผู้นำและสื่อมวลชนให้ข้อมูลเชิงลึกจากผู้เชี่ยวชาญ

ทำไมโหนด Lightning จึงตกเป็นเป้าโจมตีได้ง่ายขึ้น?

คำเตือนของ Core Lightning นี้เกิดขึ้นในช่วงที่มาตรการรักษาความปลอดภัยของ Lightning กำลังถูกท้าทายอย่างหนัก เพราะในเดือน August นักพัฒนา ได้ยืนยันว่ามีช่องโหว่ Lightning จริง หลังเกิดกระแสรายงานบั๊กที่สร้างโดย AI จำนวนมาก

ก่อนหน้านั้น ผู้โจมตีเคยขโมยเงินโดยใช้ ช่องโหว่ของ BTCPay Server ที่เปิดเผยข้อมูลประจำตัวในการใช้ Lightning โดย BTCPay Server เป็นโปรเซสเซอร์การชำระบิตคอยน์แบบโอเพ่นซอร์ส

โหนด Lightning ต้องเก็บคีย์ไว้บนระบบออนไลน์เพื่อส่งผ่านธุรกรรมแบบเรียลไทม์ ดังนั้นซอฟต์แวร์ที่ล้าสมัยจึงเปิดช่องให้ผู้โจมตีเข้าถึงเงินบนโหนดเหล่านี้โดยตรง

คราวนี้ รายงานเกี่ยวกับการโจมตีเริ่มปรากฏขึ้นประมาณ 10 วันหลังจากการออกแพตช์ หากเครื่องมือ AI ยังคงช่วยให้ค้นหาบั๊กได้เร็วขึ้น ระยะเวลาดังกล่าวอาจสั้นลงอีก และผู้ให้บริการ Core Lightning ที่ล่าช้าในการอัปเกรดจะต้องเผชิญกับความเสี่ยง

ข้อจำกัดความรับผิดชอบ

BeInCrypto มุ่งมั่นในการรายงานที่เป็นกลางและโปร่งใส บทความข่าวนี้มีจุดมุ่งหมายเพื่อนำเสนอข้อมูลที่ถูกต้องและทันต่อเหตุการณ์ อย่างไรก็ตาม ขอแนะนำให้ผู้อ่านตรวจสอบข้อเท็จจริงด้วยตนเองและปรึกษาผู้เชี่ยวชาญก่อนตัดสินใจใด ๆ โดยอาศัยเนื้อหานี้ โปรดทราบว่าข้อกำหนดและเงื่อนไข นโยบายความเป็นส่วนตัว และข้อจำกัดความรับผิดชอบของเราได้รับการปรับปรุงแล้ว

ผู้สนับสนุน
ผู้สนับสนุน