حذر تطبيق كور لايتنينغ، الذي يُعتبر أحد العملاء الرئيسيين لشبكة لايتنينغ الخاصة ببيتكوين، من أن المهاجمين يستهدفون العقد التي تعمل بالإصدار 26,06,7 أو أقدم. قد تكون الأموال المحتجزة في قنوات الدفع غير المحدَّثة معرضة للخطر.
اُستخدم شبكة لايتنينغ كنظام دفع من الطبقة الثانية، وهي طبقة إضافية يتم بناؤها فوق بيتكوين. لجأ المستخدمون إليها للمدفوعات السريعة ومنخفضة التكلفة التي تُصفى خارج السلسلة الرئيسية.
ماذا يُصلح إصدار كور لايتنينغ 26,06,8؟
كُشف عن الإصلاح للعامة منذ 22 سبتمبر، عندما أطلق الفريق الإصدار 26,06,8. ومع ذلك، لم يوضح المطورون بعد أي ثغرة يستغلها المهاجمون. وامتنعوا أيضاً عن نشر بعض التفاصيل التقنية حالياً، مما يصعب على مهاجمين آخرين تكرار الاستغلالات.
سرد سجل التغييرات عدة أخطاء قد تكلف مشغلي العقد أموالاً. والعقدة هي الحاسوب الذي يشغل برنامج لايتنينغ ويحتفظ بعملة بيتكوين المحجوزة في قنوات الدفع.
في أسوأ الحالات، فقد يؤدي إغلاق قناة معيبة إلى منح أموال العقدة للطرف الآخر. وتسببت أخطاء أخرى في تمكين المهاجمين من تعطيل العقد وإخراجها عن الخدمة.
بالنسبة لمعظم مستخدمي لايتنينغ من الطبقة الثانية ، فإن المخاطر أقل مباشرة. ويحتاج فقط الأشخاص الذين يشغلون عقدة كور لايتنينغ الخاصة بهم إلى تثبيت التحديث بأنفسهم.
غالبية مستخدمي شبكة لايتنينغ عبر تطبيقات المحفظة لا يديرون عقدة. في هذا الحال، يتولى مزود التطبيق عادة أمر التحديث.
تحتفظ المحافظ الحاضنة بعملة بيتكوين نيابة عن مستخدميها. إذا فقدت عقدة المزود من هذا النوع الأموال، سيتحمل المزود الخسارة أولاً. ويتوقف تعويض المستخدمين على شروط المزود نفسه، نظراً لأن شبكة لايتنينغ لا توفر تأمين على الودائع.
يحتفظ مستخدمو المحافظ الذاتية الحضانة، التي تمنحهم إمكانية حفظ مفاتيحهم الخاصة، بالتحكم في رصيد قنواتهم. مع ذلك، قد يؤدي تعطل عقدة المزود إلى تعطيل مدفوعاتهم بشكل مؤقت.
اشترك في قناتنا على يوتيوب لمشاهدة القادة والصحفيين يقدمون تحليلات خبيرة
لماذا أصبحت عقد لايتنينغ هدفاً أسهل للهجمات؟
اختتم تحذير كور لايتنينغ فترة صعبة لأمن شبكة لايتنينغ. ففي أغسطس، أكد المطورون وجود ثغرات حقيقية في لايتنينغ بعد موجة من تقارير الأخطاء المولدة بالذكاء الاصطناعي.
في وقت سابق من نفس الشهر، سرق مهاجمون أموالاً عبر ثغرة في BTCPay Server كشفت بيانات اعتماد لايتنينغ. ويُعد BTCPay Server معالج دفع مفتوح المصدر لعملة بيتكوين.
يحتفظ مشغلو عقد لايتنينغ بالمفاتيح على الإنترنت لتحويل المدفوعات آنياً. ونتيجة لذلك، تمنح البرمجيات القديمة للمهاجمين طريقاً مباشراً إلى الأموال في هذه العقد.
ظهرت هذه المرة تقارير عن هجمات بعد حوالي 10 أيام من إصدار التصحيح. إذا استمرت أدوات الذكاء الاصطناعي في تسريع اكتشاف الثغرات، فقد ينخفض هذا الإطار الزمني أكثر، و سيحمل مشغلو كور لايتنينغ الذين يؤخرون التحديثات المخاطر.









