چند آسیبپذیری بحرانی در نرمافزارهای پیادهسازی شبکه لایتنینگ بیتکوین شناسایی شده که به گفته پژوهشگران امنیتی میتوانست مسیر سوءاستفاده مهاجمان برای سرقت وجوه کاربران و همچنین ازکارافتادن (Crash) و ناتوانی نودها در راهاندازی مجدد را باز کند. شبکه لایتنینگ بهعنوان لایه دوم بیتکوین برای انجام تراکنشهای سریع و کمهزینه طراحی شده و بر مبنای کانالهای پرداخت بین کاربران کار میکند؛ به همین دلیل هرگونه نقص در منطق مدیریت کانال یا فرآیند بستهشدن اجباری آنها میتواند مستقیماً به از دست رفتن دارایی کاربران منجر شود. بر اساس گزارش کریپتواسلیت، این باگها در برخی از پیادهسازیهای اصلی شبکه لایتنینگ کشف شده و توسعهدهندگان پس از افشای مسئولانه، وصلههای امنیتی لازم را منتشر کردهاند تا از سوءاستفاده احتمالی جلوگیری شود. مشکل دوم که کمتر جدی اما همچنان قابل توجه توصیف شده، مربوط به خطایی است که در برخی شرایط مانع از راهاندازی مجدد صحیح نودهای لایتنینگ میشد؛ موضوعی که میتوانست دسترسی اپراتورهای نود به وجوه قفلشده در کانالها را بهطور موقت مختل کند. کارشناسان امنیتی به اپراتورهای نود توصیه کردهاند هرچه سریعتر نرمافزار خود را به آخرین نسخه بهروزرسانی کنند تا از قرارگرفتن در معرض این آسیبپذیریها در امان بمانند. با وجود آنکه این باگها پیش از سوءاستفاده گسترده کشف و ترمیم شدند، این رویداد بار دیگر بر اهمیت ممیزی مداوم کد و نگهداری زیرساخت لایه دوم بیتکوین در کنار افزایش پذیرش آن تأکید میکند.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Critical Bitcoin Lightning bugs exposed nodes to fund theft and restart failure» است. تحلیل و جمعبندی فارسی از تریدیار است.