Liên quan đến chủ đề nàyHội đồng Phân tích Thị trường

Bitcoin của bạn trên Lightning có gặp rủi ro không? Còn tùy ai vận hành node

  • Core Lightning cảnh báo kẻ tấn công đang nhắm vào các node sử dụng phiên bản 26.06.7 hoặc cũ hơn.
  • Nhóm phát triển chưa cho biết lỗ hổng nào đang bị kẻ tấn công khai thác.
  • Người dùng ứng dụng ví ít đối mặt với rủi ro trực tiếp hơn, nhưng tiền giữ hộ phụ thuộc vào nhà cung cấp.
Promo

Core Lightning, một trong những phần mềm chính cho mạng Lightning của Bitcoin, vừa cảnh báo rằng các hacker đang nhắm vào các node sử dụng phiên bản 26.06.7 trở xuống. Các khoản tiền trong các kênh thanh toán chưa được cập nhật có thể gặp rủi ro bị mất.

Mạng Lightning là một hệ thống thanh toán lớp 2, được xây dựng trên nền tảng của Bitcoin. Người dùng chọn mạng này để giao dịch nhanh chóng với chi phí thấp, mà không cần ghi nhận trực tiếp lên blockchain chính.

Được tài trợ
Được tài trợ

Core Lightning 26.06.8 đã khắc phục những gì?

Core Lightning. Source: X

Bản vá này đã được công khai từ ngày 22/09/2023, khi nhóm phát triển phát hành phiên bản 26.06.8. Tuy nhiên, các lập trình viên chưa công bố lỗ hổng nào đang bị hacker khai thác. Đội ngũ kỹ thuật cũng giữ lại một số thông tin chi tiết kỹ thuật, để hạn chế việc các hacker khác sao chép phương thức tấn công này.

Bản cập nhật cũng liệt kê nhiều lỗi khác nhau có thể khiến người vận hành node bị mất tiền. Node là máy tính chạy phần mềm Lightning và giữ số Bitcoin bị khoá trên các kênh thanh toán.

Nghiêm trọng nhất, nếu đóng kênh bị lỗi, toàn bộ số tiền có thể sẽ chuyển sang phía bên kia. Một số lỗi khác cho phép hacker làm crash node khiến chúng bị offline.

Tuy nhiên, với đa số người dùng Lightning trên Layer-2, rủi ro sẽ thấp hơn. Chỉ những ai tự vận hành node Core Lightning mới cần chủ động cập nhật phiên bản mới.

Đa số người dùng Lightning chỉ sử dụng qua các ứng dụng ví đơn giản, không tự vận hành node. Khi đó, việc cập nhật thường sẽ do nhà phát triển ứng dụng thực hiện.

Được tài trợ
Được tài trợ

Ví lưu ký sẽ giữ Bitcoin thay cho người dùng. Nếu node của nhà cung cấp ví này bị mất tiền, phía nhà cung cấp sẽ là bên chịu tổn thất đầu tiên. Việc có hoàn trả cho người dùng hay không sẽ tuỳ theo chính sách nội bộ, vì hiện tại Lightning không có hệ thống bảo hiểm tiền gửi.

Người dùng sử dụng ví tự quản, nghĩa là giữ khoá cá nhân của mình, sẽ tự chủ hoàn toàn số dư trong kênh thanh toán. Tuy nhiên, nếu node của nhà cung cấp bị crash, việc thanh toán sẽ bị gián đoạn tạm thời.

Đăng ký kênh YouTube của chúng tôi để xem các chuyên gia, phóng viên chia sẻ nhận định chuyên sâu về thị trường

Tại sao các node trên Lightning ngày càng dễ bị tấn công?

Cảnh báo từ Core Lightning được đưa ra sau một thời gian an ninh của Lightning gặp nhiều biến động. Trong tháng 08/2023, các nhà phát triển đã xác nhận một số lỗ hổng nghiêm trọng trên Lightning sau loạt báo cáo lỗi do AI phát hiện.

Đầu tháng đó, hacker cũng đã chiếm đoạt tài sản qua lỗ hổng bảo mật trên BTCPay Server – đây là phần mềm mã nguồn mở để nhận thanh toán bằng Bitcoin, làm lộ thông tin truy cập Lightning.

Các node trên Lightning luôn để khoá riêng ở chế độ trực tuyến để xử lý thanh toán tức thì. Vì thế, nếu phần mềm chưa được cập nhật, hacker có thể dễ dàng truy cập và lấy tiền trên node.

Lần này, các báo cáo về tấn công xuất hiện chỉ khoảng 10 ngày sau khi bản vá được phát hành. Nếu các công cụ AI tiếp tục giúp phát hiện lỗi nhanh hơn, khoảng thời gian này có thể sẽ ngắn hơn, và những ai vận hành node Core Lightning mà không nâng cấp kịp sẽ phải chịu rủi ro nhiều hơn.

Tuyên bố miễn trừ trách nhiệm

BeInCrypto cam kết đưa tin khách quan và minh bạch. Bài báo này nhằm cung cấp thông tin chính xác và kịp thời. Tuy nhiên, độc giả được khuyến nghị tự xác minh thông tin một cách độc lập và tham khảo ý kiến chuyên gia trước khi đưa ra bất kỳ quyết định nào dựa trên nội dung này. Xin lưu ý rằng Điều khoản và Điều kiện, Chính sách Quyền riêng tư và Tuyên bố Miễn trừ Trách nhiệm của chúng tôi đã được cập nhật.

Được tài trợ
Được tài trợ