Волна сгенерированных ИИ отчетов об ошибках спровоцировала предупреждение о безопасности Bitcoin Lightning, которое разработчики называют срочным, вынудив команду Core Lightning предупредить операторов узлов о необходимости обновить свое программное обеспечение или полностью отключить свои системы. Предупреждение, выпущенное после того, как проект получил несколько автоматизированных сообщений об уязвимостях в течение одного 10-дневного периода, появилось в момент, когда более широкая сеть Lightning уже сокращается, а емкость публичных каналов снизилась примерно на треть с конца прошлого года.
Summary
Ключевые выводы
- Разработчики Core Lightning призывают операторов узлов обновиться до нового выпуска с исправлениями безопасности или отключить свои узлы.
- Предупреждение последовало за несколькими сгенерированными ИИ отчетами об уязвимостях, полученными из разных источников в течение 10 дней.
- Подробности об уязвимостях на уровне исходного кода останутся закрытыми в течение 14 дней, чтобы злоумышленники не смогли создать эксплойты до распространения патчей.
- Емкость сети Bitcoin Lightning Network снизилась примерно на 32,1%, упав с 5 891 BTC до 3 998 BTC за восемь месяцев.
- На данный момент не сообщалось о подтвержденных потерях средств или активных атаках.
Срочное предупреждение о безопасности для узлов Core Lightning
Core Lightning, одна из основных реализаций, обеспечивающих работу сети Lightning для Bitcoin, просит операторов узлов действовать быстро: либо установить готовящийся выпуск с исправлениями безопасности, либо отключить свои узлы от сети до его выхода. В этом и заключается суть текущего предупреждения о безопасности Bitcoin Lightning, и оно связано с необычным источником — не с традиционным исследователем в области безопасности, а с кластером автоматизированных отчетов об ошибках.
Сгенерированные ИИ отчеты об уязвимостях и реакция разработчиков
По данным проекта, несколько сгенерированных ИИ отчетов об уязвимостях поступили из разных источников примерно за десять дней, что побудило разработчиков отнестись к ситуации как к критической, даже несмотря на то, что они не раскрыли, в чем именно заключаются уязвимости. Разработчик Core Lightning Кристиан Деккер заявил, что команда на две недели задержит публикацию патчей на уровне исходного кода, пока сначала не дойдут до пользователей подписанные бинарные файлы. Такая последовательность призвана замедлить тех, кто попытается восстановить эксплойт по открытому коду до того, как большинство операторов обновятся.
Само распространение предупреждения вызвало вопросы. Разработчик Cashu по имени Calle, назвавший проблему критической и призвавший операторов отключить свои узлы Core Lightning, также задался вопросом, почему первое предупреждение появилось в виде скриншота из Discord, а не через официальный канал Core Lightning. С тех пор проект опубликовал официальное публичное уведомление, но неформальное происхождение первого предупреждения добавило путаницы в уже напряженную ситуацию.
Рекомендуемые действия для операторов узлов
Изначально разработчики рассчитывали выпустить плановое минорное обновление в течение нескольких дней. Этот план изменился, когда масштаб отчетов стал более понятен, и теперь рекомендации стали более прямыми: операторы, которые не могут обновиться немедленно, должны перезапустить свои узлы в офлайн-режиме, а не продолжать работу на уязвимом ПО. Старые версии, включая 26.04, не будут поддерживаться в рамках этого реагирования на инцидент безопасности, фактически подталкивая всех к переходу на самые новые сборки.
Несмотря на срочность, разработчики тщательно подчеркивают, чего пока не произошло. Не сообщалось о подтвержденных потерях средств или активных атаках, связанных с этими уязвимостями, что говорит о том, что реакция носит упреждающий характер, а не является ответом на уже идущую атаку — хотя это может быстро измениться, как только технические детали станут известны.
Влияние на сеть Bitcoin Lightning
Этот всплеск опасений по поводу уязвимости сети Lightning произошел в момент, когда общий масштаб сети уже сокращается, и это важно. Аварийная ситуация с безопасностью, накрывающая сеть, которая уже теряет ликвидность, как правило, усиливает опасения по поводу надежности, даже если средства фактически не были затронуты.
Снижение емкости сети
Данные Mempool.space показали, что на тот момент стоимость сети Bitcoin Lightning составляла примерно 313,5 млн долларов, а емкость публичных каналов достигла 3 998 BTC в среду. Это резкое падение по сравнению с 5 891 BTC, зафиксированными 27 декабря 2025 года. За эти восемь месяцев сеть потеряла 1 893 BTC, что соответствует снижению примерно на 32,1%.
Поскольку открытие и закрытие каналов Lightning по-прежнему требует расчетов в базовой блокчейн-сети Bitcoin, каждый бит емкости, покидающий сеть, отражает реальную ончейн-активность, а не просто бухгалтерскую корректировку. Сокращающаяся база емкости означает меньшую ликвидность для маршрутизации платежей, что может привести к более высоким комиссиям или неудачным транзакциям для обычных пользователей, полагающихся на Lightning для быстрых и недорогих переводов Bitcoin.
Связанные инциденты атак с использованием ИИ
Это не первый случай в этом году, когда деятельность, управляемая ИИ, нарушает работу сервиса, связанного с Lightning. Boltz, платформа свопов, соединяющая Lightning, Liquid и ончейн-транзакции Bitcoin, отключила функцию свопов 3 августа после месяцев того, что она описала как атаки с использованием ИИ. Это нарушение также затронуло некоторые связанные сервисы, подчеркнув, что автоматизированные инструменты атак стали повторяющейся проблемой во всей экосистеме Lightning, а не изолированной проблемой Core Lightning.
В совокупности эпизод с Boltz и текущее предупреждение Core Lightning указывают на закономерность, за которой стоит следить: инструменты ИИ все активнее используются как для поиска слабых мест в программном обеспечении Lightning, так и, в случае Core Lightning, по-видимому, для генерации самих отчетов об уязвимостях. Такая двойная роль усложняет работу команд разработки по сортировке входящих отчетов, поскольку для отделения реальных уязвимостей от сгенерированного ИИ шума теперь требуется дополнительная проверка еще до начала работы над исправлением.
Исправления Core Lightning и версии ПО
Краткосрочный план команды сосредоточен на скорости при отсутствии полной прозрачности — по крайней мере, пока. Core Lightning рассчитывает выпустить подписанные бинарные файлы с исправлениями примерно в течение 48 часов, а полное техническое раскрытие уязвимостей последует только после окончания двухнедельного эмбарго.
Планируемый выпуск подписанных бинарных файлов и стратегия раскрытия
Логика задержки проста: публикация подробностей об эксплойтах до того, как исправление дойдет до большинства операторов, дала бы злоумышленникам готовую дорожную карту. Выпуская сначала скомпилированные подписанные бинарные файлы и удерживая изменения в исходном коде в течение 14 дней, разработчики рассчитывают, что к моменту раскрытия технических деталей большая часть сети уже будет пропатчена.
Текущая стабильная и будущие версии
Последний стабильный публичный релиз Core Lightning по-прежнему остается версией 26.06.6, а выпуск версии 26.09 запланирован на сентябрь. Этот график разработки продолжается параллельно с реагированием на инцидент безопасности, хотя операторам рекомендуют в первую очередь установить патч безопасности, а не ждать следующего планового релиза. Пока что повышенная осторожность остается основной установкой для сообщества Core Lightning.
FAQ
Какие срочные действия должны предпринять операторы узлов Core Lightning?
Операторам узлов рекомендуется обновиться до нового выпуска с исправлениями безопасности или отключить свои узлы, чтобы избежать потенциальных эксплойтов.
Почему уязвимости не раскрываются полностью сразу?
Подробности на уровне исходного кода сохраняются в тайне в течение 14 дней, чтобы предотвратить эксплуатацию уязвимостей злоумышленниками до обновления пользователей.
Были ли подтвержденные потери средств или активные атаки из-за этих уязвимостей?
Разработчики сообщают, что на данный момент не зафиксировано подтвержденных потерь средств или активных атак, связанных с этими уязвимостями.
Как недавно изменилась емкость сети Bitcoin Lightning Network?
Емкость публичных каналов сети снизилась примерно на 32,1% за последние восемь месяцев, что уменьшило ликвидность и удобство использования.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Какие срочные действия должны предпринять операторы узлов Core Lightning?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Операторам узлов рекомендуется обновиться до нового выпуска с исправлениями безопасности или отключить свои узлы, чтобы избежать потенциальных эксплойтов.»}},{«@type»:»Question»,»name»:»Почему уязвимости не раскрываются полностью сразу?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Подробности на уровне исходного кода сохраняются в тайне в течение 14 дней, чтобы предотвратить эксплуатацию уязвимостей злоумышленниками до обновления пользователей.»}},{«@type»:»Question»,»name»:»Были ли подтвержденные потери средств или активные атаки из-за этих уязвимостей?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Разработчики сообщают, что на данный момент не зафиксировано подтвержденных потерь средств или активных атак, связанных с этими уязвимостями.»}},{«@type»:»Question»,»name»:»Как недавно изменилась емкость сети Bitcoin Lightning Network?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Емкость публичных каналов сети снизилась примерно на 32,1% за последние восемь месяцев, что уменьшило ликвидность и удобство использования.»}}]}
Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

