Bitcoin Flash NetworkソフトウェアCore Lightningは、最近のAI生成されたセキュリティレポートの多くが、実際のループホールの関与として識別されていることを示しています。 開発チームは、新しいバージョンのリリース後すぐに、シグネチャ検証とインストールを完了するために、修理をコーディネートし、ノード演算子を思い出させます。
2週間のリリース予定はありません。
プロジェクトのパーティーによると、チームは数のAI生成CVEレポートを見直し、過去10日間に復元に集中しました。 セキュリティ上の理由から、関連するループホールの特定の数、攻撃モード、および使用しているかどうかは、開発者がアップグレードを完了するためにパッチやオペレータを発行するために予約した最低2週間で、時間のために公開されません。
Core Lightning は、数日以内に小さなバージョンのアップデートを立ち上げることを予定していたこともあり、その後、署名された、再追跡可能なバイナリドキュメントを解放し、ノード演算子がより迅速に検証してデプロイできるようにしました。
アップグレードが不可能な場合はオフラインモードに移動
プロジェクト参加者は、ノードが直接閉鎖することを推奨する際の注意を払っております。 一時的にアップグレードできない場合は、--offline パラメータを使用してノードを再起動します。 これは、他の避雷ネットワークノードに接続しなくなり、支払いを転送しませんが、バックオフィスプログラムは引き続きBitcoinメインチェーンを操作して監視します。
これは、雷ネットワークによって行われた支払いのほとんどがチェーンの下に行われ、トンネルが閉じられたときにのみ、Bitcoinチェーンに戻ってくるからです。 カウンターパーティが強制閉鎖を開始すると、操作中のノードはタイムリーに応答できます。完全にシャットダウンしているノードはそのような状況を処理できず、リスクが高くなります。
- オフラインモードは、ルートと相互接続の支払いを停止します。
- Node はチェーン上の状態を追跡できます。
- 古いバージョンはサポートされません
プロジェクトのパーティーは、以前のバージョンが26.04を含んでいたので、サポートを中止し、9月下旬に発売予定の26.09バージョンがまだ予定されていると述べました。
漏れ検知を高速化。
この警告は、AIがBitcoinエコロジーのギャップの発見を加速しているとも反映しています。 7月には、ハードウェアウォレットメーカーのCoinkiteは、攻撃者がAIを使用して古いコードをチェックして、Coldcardウォレットの支援ワードの作成における弱点を特定し、ビットコインの何百万ドルの盗難に関連する問題があることを示しています。 先月、Bitcoin Exchange Service Boltzは、アッセイの疑惑が開発者が修理していたよりもループホールが速く発見された地面にサービスを停止しました。
自主安全機関のBitcoin Red Teamの統計によると、AIの補助的なレビューは、それぞれ85と635が真剣で高いリスクとして評価された390 Bitcoinプロジェクトで4962可能な問題を提起しました。 しかし、組織は、結果の一部が誤認される可能性があることを認識しました。
組織に関与する疑似開発者であるCalleは、攻撃者の前に現在の焦点は問題の特定にありました。 AIが利用しきい値を下げるので、安全な背景のない人でも、そうでなければ、高しきい値の攻撃プロセスの一部を簡単に完了できます。
