Több sebezhetőséget erősített meg a Core Lightning
A Core Lightning több valós hibát talált az AI által generált bejelentések között. Frissítésig offline módban védhetik csomópontjukat az üzemeltetők.
- Az AI által generált bejelentések tömegéből több valós hiba került elő, ezért biztonsági frissítés készül.
- A Core Lightning elsősorban a frissítést javasolja, ennek hiányában a --offline kapcsoló védi átmenetileg a csomópontot.
- Offline módban a démon követi a Bitcoin blokkláncát, és reagálhat egy csatorna kényszerített lezárására.
- A részleteket nem közölték, a hibák pedig eltérnek a májusban és júliusban javított sebezhetőségektől.
Az AI által generált jelentések között több valós hibát találtak
A Core Lightning csütörtökön közölte, hogy nagy mennyiségű, AI által generált CVE-bejelentést vizsgált át. A CVE-rendszer a nyilvánosan ismert informatikai sebezhetőségek egységes azonosítására szolgál.

A beérkezett anyagok egy része tényleges problémára mutatott rá, ezért a Lightning Network nyílt forráskódú megvalósításának fejlesztői biztonsági frissítést készítenek. A projekt nem adta meg a sebezhetőségek pontos számát.
Mit tehetnek az üzemeltetők a Core Lightning sebezhetőségei ellen?
A csomópont-üzemeltetők számára a készülő biztonsági frissítés telepítése az elsődleges védekezési mód. Aki ezt még nem tudja megtenni, a csomópont teljes leállítása helyett a „--offline” kapcsolóval indíthatja újra a szoftvert.
Az üzemeltetőnek a frissítés után el kell távolítania ezt a kapcsolót. Ellenkező esetben a csomópont nem kapcsolódik vissza a fizetési hálózathoz.
Az offline mód leállítja a fizetési forgalmat, de futva hagyja a démont
A „--offline” mód megakadályozza, hogy fizetések érkezzenek a csomópontba, távozzanak onnan vagy azon keresztül haladjanak. A háttérben futó démon ugyanakkor nem áll le teljesen.
A démon így tovább követi a Bitcoin (79 294 dollár) blokkláncát, és reagálhat, ha egy másik fél kényszerítetten lezár egy fizetési csatornát. Egy teljesen leállított csomópont erre nem képes, ezért a fejlesztők kifejezetten az offline újraindítást javasolták átmeneti megoldásként.
A hibák részletei nem nyilvánosak, és eltérnek a korábbi sebezhetőségektől
A Core Lightning nem hozta nyilvánosságra az új hibák jellegét vagy súlyosságát, és CVE-azonosítókat sem tett közzé. A projekt visszaélésről, sikeres támadásról vagy kapcsolódó veszteségről sem számolt be.
A most megerősített problémák nem azonosak a 2026. májusában és júliusában ismertetett, távolról előidézhető szolgáltatásmegtagadási sebezhetőségekkel. Azokat a fejlesztők korábbi kiadásokban már javították.
Hogyan értelmezzük ezt a hírt?
Ez komolyan veendő üzemeltetési riasztás, még akkor is, ha a Core Lightning nem számolt be sikeres támadásról vagy veszteségről. A fejlesztők egyértelműen a frissítést jelölték meg elsődleges megoldásként, az offline mód pedig arra szolgál, hogy a csomópont addig se maradjon teljesen védtelen.
Különösen fontos, hogy az üzemeltetők ne egyszerűen leállítsák a szoftvert. A --offline kapcsoló letiltja a fizetési forgalmat, miközben a démon tovább figyeli a Bitcoin blokkláncát, így egy kényszerített csatornazárásra is reagálhat. Mivel a hibák részletei még nem nyilvánosak, itt a hivatalos frissítési útmutató követése a józan lépés.
Mit érdemes még tudni?
A Core Lightning a Bitcoin Lightning Network egyik nyílt forráskódú megvalósítása. Olyan szoftver, amellyel Lightning-csomópontot lehet üzemeltetni és fizetési csatornákat kezelni.
A CVE, vagyis Common Vulnerabilities and Exposures, a nyilvánosan ismert informatikai sebezhetőségek egységes azonosítórendszere. Egy CVE-azonosító megkönnyíti, hogy a fejlesztők és üzemeltetők ugyanarról a hibáról beszéljenek.
A --offline kapcsolóval indított Core Lightning-csomópont nem fogad, nem küld és nem közvetít Lightning-fizetéseket. A háttérfolyamat ettől még futva marad, és követheti a Bitcoin blokkláncát.
Kényszerített lezáráskor a Lightning-csatorna egyik résztvevője a másik fél együttműködése nélkül zárja le a csatornát a Bitcoin blokkláncán. Ilyenkor a másik félnek figyelnie kell a láncot, hogy szükség esetén reagálni tudjon.
A Bitcoin-hardvertárcát gyártó Coldcard törölte az adathalász linket tartalmazó posztot, átnézi a fiók hozzáféréseit, és óvatosságra inti a felhasználókat.
Tárca
Adathalász link jelent meg a Coldcard hardvertárca profilján az X-en
A Ledger a CryptoBilis viszonteladótól származó eszközben talált illetéktelen implantátumot. A becsült kriptókár meghaladhatja a 86 millió dollárt.
Tárca
Illetéktelen implantátumot találtak egy Ledger hardvertárcában
Scott Bessent pénzügyminiszter szerint az USA 1 milliárd dollárnyi, Iránhoz köthető kriptót foglalna le, a vagyont már azonosították és elkülönítik.
Kereskedés
Az USA 1 milliárd dollárnyi iráni kriptovagyont foglalna le
A Tron teszthálózatán már működik a posztkvantum védelem. Justin Sun szerint szükség esetén a fő hálózaton is bármikor bevezethetik az új megoldást.
Altcoin
A Tron teszthálózatán elindult a posztkvantum kriptográfia
A Meanwhile 37,5 millió dollárt vont be meglévő befektetőitől. A Bitcoinban működő életbiztosító finanszírozása így már meghaladja a 180 millió dollárt.
Bitcoin
A Meanwhile bitcoinos életbiztosító 37,5 millió dollárt vont be