أهم النقاط

  • الاستهداف يشمل عقد Core Lightning التي تعمل بالإصدار 26.06.7 أو أقدم.
  • الإصدار 26.06.8 يعالج مشكلات أمنية، بينها خلل في إغلاق القنوات قد يعرّض الأموال للخطر.
  • لم يحدد المشروع الثغرة المستغلة ولم يؤكد نجاح الهجمات أو سرقة أموال.
  • التحذير يخص Core Lightning ولا يمثل ثغرة في شبكة Bitcoin نفسها.

حذّر مشروع Core Lightning في 1 أكتوبر من أن مهاجمين يستهدفون عقداً تعمل بالإصدار 26.06.7 أو أقدم، داعياً المشغلين إلى الترقية فوراً إلى الإصدار 26.06.8 أو أحدث.

وكان الإصدار 26.06.8 قد صدر في 22 سبتمبر لمعالجة عدة مشكلات أمنية، بينها خلل في إغلاق القنوات قد يعرّض الأموال للخطر. وتشمل الإصلاحات أيضاً مشكلات قد تؤدي إلى تعطيل عقدة المُرسل أو استنزاف الذاكرة عبر واجهة REST.

ولم يحدد المشروع أيّ الثغرات يستغلها المهاجمون، كما لم يؤكد نجاح هجوم أو سرقة أموال، ولا توجد حصيلة خسائر معلنة. لذلك لا يمكن الجزم بأن خلل إغلاق القنوات هو الثغرة المستخدمة في الاستهداف.

ويخص التحذير برنامج Core Lightning، وهو أحد تطبيقات شبكة Lightning المبنية على Bitcoin، وليس شبكة Bitcoin نفسها. ولم يسمِّ التحذير تطبيقات LND أو Eclair أو LDK، فيما يعتمد تعرض مستخدمي المحافظ العادية على البنية التحتية التي تقف خلف محافظهم.

يبقى التطور التالي الذي ينبغي متابعته أي إفصاح من Core Lightning عن الثغرة المستغلة أو نجاح الهجمات أو أضرار مؤكدة.

تحليل فلوووس

ما الذي لا يزال غير معروف؟

لا تكفي المعلومات المتاحة لتحديد الثغرة التي يجري استغلالها أو قياس حجم الضرر. وتزداد أهمية الترقية لأن المشروع أكد استهداف الإصدارات القديمة، لا لأنه أكد وقوع خسائر.