Core Lightning, một trong những phần mềm chính cho mạng Lightning của Bitcoin, vừa cảnh báo rằng các hacker đang nhắm vào các node sử dụng phiên bản 26.06.7 trở xuống. Các khoản tiền trong các kênh thanh toán chưa được cập nhật có thể gặp rủi ro bị mất.
Mạng Lightning là một hệ thống thanh toán lớp 2, được xây dựng trên nền tảng của Bitcoin. Người dùng chọn mạng này để giao dịch nhanh chóng với chi phí thấp, mà không cần ghi nhận trực tiếp lên blockchain chính.
Core Lightning 26.06.8 đã khắc phục những gì?
Bản vá này đã được công khai từ ngày 22/09/2023, khi nhóm phát triển phát hành phiên bản 26.06.8. Tuy nhiên, các lập trình viên chưa công bố lỗ hổng nào đang bị hacker khai thác. Đội ngũ kỹ thuật cũng giữ lại một số thông tin chi tiết kỹ thuật, để hạn chế việc các hacker khác sao chép phương thức tấn công này.
Bản cập nhật cũng liệt kê nhiều lỗi khác nhau có thể khiến người vận hành node bị mất tiền. Node là máy tính chạy phần mềm Lightning và giữ số Bitcoin bị khoá trên các kênh thanh toán.
Nghiêm trọng nhất, nếu đóng kênh bị lỗi, toàn bộ số tiền có thể sẽ chuyển sang phía bên kia. Một số lỗi khác cho phép hacker làm crash node khiến chúng bị offline.
Tuy nhiên, với đa số người dùng Lightning trên Layer-2, rủi ro sẽ thấp hơn. Chỉ những ai tự vận hành node Core Lightning mới cần chủ động cập nhật phiên bản mới.
Đa số người dùng Lightning chỉ sử dụng qua các ứng dụng ví đơn giản, không tự vận hành node. Khi đó, việc cập nhật thường sẽ do nhà phát triển ứng dụng thực hiện.
Ví lưu ký sẽ giữ Bitcoin thay cho người dùng. Nếu node của nhà cung cấp ví này bị mất tiền, phía nhà cung cấp sẽ là bên chịu tổn thất đầu tiên. Việc có hoàn trả cho người dùng hay không sẽ tuỳ theo chính sách nội bộ, vì hiện tại Lightning không có hệ thống bảo hiểm tiền gửi.
Người dùng sử dụng ví tự quản, nghĩa là giữ khoá cá nhân của mình, sẽ tự chủ hoàn toàn số dư trong kênh thanh toán. Tuy nhiên, nếu node của nhà cung cấp bị crash, việc thanh toán sẽ bị gián đoạn tạm thời.
Đăng ký kênh YouTube của chúng tôi để xem các chuyên gia, phóng viên chia sẻ nhận định chuyên sâu về thị trường
Tại sao các node trên Lightning ngày càng dễ bị tấn công?
Cảnh báo từ Core Lightning được đưa ra sau một thời gian an ninh của Lightning gặp nhiều biến động. Trong tháng 08/2023, các nhà phát triển đã xác nhận một số lỗ hổng nghiêm trọng trên Lightning sau loạt báo cáo lỗi do AI phát hiện.
Đầu tháng đó, hacker cũng đã chiếm đoạt tài sản qua lỗ hổng bảo mật trên BTCPay Server – đây là phần mềm mã nguồn mở để nhận thanh toán bằng Bitcoin, làm lộ thông tin truy cập Lightning.
Các node trên Lightning luôn để khoá riêng ở chế độ trực tuyến để xử lý thanh toán tức thì. Vì thế, nếu phần mềm chưa được cập nhật, hacker có thể dễ dàng truy cập và lấy tiền trên node.
Lần này, các báo cáo về tấn công xuất hiện chỉ khoảng 10 ngày sau khi bản vá được phát hành. Nếu các công cụ AI tiếp tục giúp phát hiện lỗi nhanh hơn, khoảng thời gian này có thể sẽ ngắn hơn, và những ai vận hành node Core Lightning mà không nâng cấp kịp sẽ phải chịu rủi ro nhiều hơn.









