
Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для операторов узлов. Причиной стала волна отчетов об уязвимостях, сгенерированных искусственным интеллектом за последние десять дней.
Разработчики считают, что уязвимость может привести к потере средств пользователями. Под угрозой все узлы, работающие на версиях 26.04 и старше. В качестве срочной меры команда проекта рекомендует приостановить маршрутизацию и обработку платежей. Тем, кто не может полностью остановить узел, советуют перезапустить фоновую программу с параметром «offline». Такой режим отключает связь с другими узлами Lightning Network — платежи нельзя будет отправлять, получать или маршрутизировать, но при этом софт продолжит работать и следить за блокчейном Биткоина.

Уязвимость получила идентификатор CVE, но пока специалисты не уточнили технические детали уязвимостей. Двухнедельный запрет на публикацию отчетов об ошибках должен дать операторам время на установку исправлений до того, как злоумышленники смогут изучить изменения.

Это не первый случай, когда ИИ находит сбои в работе сети Биткоина. В конце июля с помощью ИИ‑моделей группа Bitcoin Red Team, объединяющая 16 разработчиков, проанализировала 390 репозиториев биткоин‑проектов и объявила, что выявила почти 5000 проблем безопасности. Из них 85 были классифицировала как критические, а 635 — как уязвимости «высокой степени серьезности». Однако ни одного подробного описания уязвимостей не было предоставлено.
Lightning Network работает поверх блокчейна Биткоина и позволяет проводить транзакции более быстро и с более дешевыми комиссиями, не фиксируя каждый платеж в основной цепи. Для этого два участника блокируют определенную сумму в биткоинах в общем платежном канале и многократно обновляют данные о том, какая часть средств кому принадлежит. Когда канал закрывают, финальный баланс записывается в блокчейн. Узел должен постоянно отслеживать сеть: если вторая сторона попытается закрыть канал, используя устаревшие данные, узел может отреагировать в блокчейне и сохранить свои средства. Полностью выключенная машина не способна этого сделать.
Ранее технический директор компании-производителя аппаратных кошельков Ledger Шарль Гийом (Charles Guillemet) заявил об устранении уязвимости, затрагивающей прозрачные подписи (clear signing) в приложении для Эфириума. Ошибку нашла группа Ledger Donjon с помощью системы обнаружения уязвимостей, созданной на основе искусственного интеллекта.







