Több sebezhetőséget erősített meg a Core Lightning
A Core Lightning több valós hibát talált az AI által generált bejelentések között. Frissítésig offline módban védhetik csomópontjukat az üzemeltetők.
Röviden:
- Az AI által generált bejelentések tömegéből több valós hiba került elő, ezért biztonsági frissítés készül.
- A Core Lightning elsősorban a frissítést javasolja, ennek hiányában a --offline kapcsoló védi átmenetileg a csomópontot.
- Offline módban a démon követi a Bitcoin blokkláncát, és reagálhat egy csatorna kényszerített lezárására.
- A részleteket nem közölték, a hibák pedig eltérnek a májusban és júliusban javított sebezhetőségektől.
Az AI által generált jelentések között több valós hibát találtak
A Core Lightning csütörtökön közölte, hogy nagy mennyiségű, AI által generált CVE-bejelentést vizsgált át. A CVE-rendszer a nyilvánosan ismert informatikai sebezhetőségek egységes azonosítására szolgál.
A beérkezett anyagok egy része tényleges problémára mutatott rá, ezért a Lightning Network nyílt forráskódú megvalósításának fejlesztői biztonsági frissítést készítenek. A Core Lightning sebezhetőségeinek pontos számát nem adta meg.
Mit tehetnek az üzemeltetők a Core Lightning sebezhetőségei ellen?
A csomópont-üzemeltetők számára a készülő biztonsági frissítés telepítése az elsődleges védekezési mód. Aki ezt még nem tudja megtenni, a csomópont teljes leállítása helyett a „--offline” kapcsolóval indíthatja újra a szoftvert.
Az üzemeltetőnek a frissítés után el kell távolítania ezt a kapcsolót. Ellenkező esetben a csomópont nem kapcsolódik vissza a fizetési hálózathoz.
Az offline mód leállítja a fizetési forgalmat, de futva hagyja a démont
A „--offline” mód megakadályozza, hogy fizetések érkezzenek a csomópontba, távozzanak onnan vagy azon keresztül haladjanak. A háttérben futó démon ugyanakkor nem áll le teljesen.
A démon így tovább követi a Bitcoin (79 294 dollár) blokkláncát, és reagálhat, ha egy másik fél kényszerítetten lezár egy fizetési csatornát. Egy teljesen leállított csomópont erre nem képes, ezért a fejlesztők kifejezetten az offline újraindítást javasolták átmeneti megoldásként.
A hibák részletei nem nyilvánosak, és eltérnek a korábbi sebezhetőségektől
A Core Lightning nem hozta nyilvánosságra az új hibák jellegét vagy súlyosságát, és CVE-azonosítókat sem tett közzé. A projekt visszaélésről, sikeres támadásról vagy kapcsolódó veszteségről sem számolt be.
A most megerősített problémák nem azonosak a 2026. májusában és júliusában ismertetett, távolról előidézhető szolgáltatásmegtagadási sebezhetőségekkel. Azokat a fejlesztők korábbi kiadásokban már javították.
Hogyan értelmezzük ezt a hírt?
Ez egy komolyan veendő üzemeltetési riasztás, még akkor is, ha a Core Lightning nem számolt be sikeres támadásról vagy veszteségről. A fejlesztők egyértelműen a frissítést jelölték meg elsődleges megoldásként, az offline mód pedig arra szolgál, hogy a csomópont addig se maradjon teljesen védtelen.
Különösen fontos, hogy az üzemeltetők ne egyszerűen leállítsák a szoftvert. A --offline kapcsoló letiltja a fizetési forgalmat, miközben a démon tovább figyeli a Bitcoin blokkláncát, így egy kényszerített csatornazárásra is reagálhat. Mivel a hibák részletei még nem nyilvánosak, itt a hivatalos frissítési útmutató követése a józan lépés.
Mit érdemes még tudni?
Mi az a Core Lightning?
A Core Lightning a Bitcoin Lightning Network egyik nyílt forráskódú megvalósítása. Olyan szoftver, amellyel Lightning-csomópontot lehet üzemeltetni és fizetési csatornákat kezelni.
Mi az a CVE?
A CVE, vagyis Common Vulnerabilities and Exposures, a nyilvánosan ismert informatikai sebezhetőségek egységes azonosítórendszere. Egy CVE-azonosító megkönnyíti, hogy a fejlesztők és üzemeltetők ugyanarról a hibáról beszéljenek.
Mit csinál a --offline kapcsoló a Core Lightningben?
A --offline kapcsolóval indított Core Lightning-csomópont nem fogad, nem küld és nem közvetít Lightning-fizetéseket. A háttérfolyamat ettől még futva marad, és követheti a Bitcoin blokkláncát.
Mi a Lightning-csatorna kényszerített lezárása?
Kényszerített lezáráskor a Lightning-csatorna egyik résztvevője a másik fél együttműködése nélkül zárja le a csatornát a Bitcoin blokkláncán. Ilyenkor a másik félnek figyelnie kell a láncot, hogy szükség esetén reagálni tudjon.
Tőzsde
A Bithumb kriptotőzsde a tévesen jóváírt Bitcoin eladásából származó pénzt követeli vissza a felhasználóktól, miközben további két per még folyik.
Bitcoin
A StarkWare tranzakcióját a Bitcoin fő hálózatán megerősítették, protokollmódosítás nélkül. Az előállítása órákig tartott és 150–200 dollárba került.
Blokklánc
A Better Mortgage amerikai ügyfelei a Bitcoin eladása nélkül fedezhetik az önerőt, de az önerő legalább 250%-át a Coinbase letétkezelésében kell lekötniük.
Blokklánc
A Chainalysis adatai alapján 2025-ben legalább 457 milliárd dollárnyi potenciálisan adóköteles kriptós aktivitás zajlott, a központosított tőzsdék nélkül.







