Core Lightning, जो कि Bitcoin के Lightning Network के मुख्य सॉफ्टवेयर क्लाइंट्स में से एक है, ने चेतावनी दी है कि अटैकर वर्शन 26.06.7 या उससे पुराने वर्शन चला रहे नोड्स को टार्गेट कर रहे हैं। उन अनपैच्ड पेमेंट चैनल्स में रखे फंड्स खतरे में पड़ सकते हैं।
Lightning Network एक लेयर-2 पेमेंट सिस्टम है, जो Bitcoin के ऊपर दूसरी लेयर पर बना है। यूजर्स इसका इस्तेमाल तेज और कम-लागत पेमेंट्स के लिए करते हैं जो मेन ब्लॉकचेन के बाहर सेटल होते हैं।
Core Lightning 26.06.8 में क्या फिक्स किया गया है?
यह फिक्स 22 सितंबर से पब्लिक है, जब टीम ने वर्शन 26.06.8 रिलीज किया था। हालांकि, डेवलपर्स ने फिलहाल यह नहीं बताया है कि कौन सी कमजोरी का अटैकर्स फायदा उठा रहे हैं। वे कुछ टेक्निकल डिटेल्स भी अभी साझा नहीं कर रहे हैं ताकि अन्य अटैकर्स को exploits कॉपी करने में मुश्किल हो।
चैंजलॉग में कई ऐसे बग लिस्ट हैं जो नोड ऑपरेटर्स को पैसे का नुकसान पहुंचा सकते हैं। नोड वह कंप्यूटर होता है जो Lightning सॉफ्टवेयर चलाता है और पेमेंट चैनल्स में लॉक की गई Bitcoin होल्ड करता है।
सबसे खराब स्थिति में, यदि चैनल गड़बड़ी से बंद हो जाए तो नोड का फंड्स दूसरी साइड को ट्रांसफर हो सकता है। अन्य बग्स के जरिए अटैकर नोड्स को क्रैश कर सकते हैं और उन्हें ऑफलाइन कर सकते हैं।
हालांकि, ज्यादातर लेयर-2 Lightning यूजर्स के लिए रिस्क कम डायरेक्ट है। केवल वे लोग जो खुद का Core Lightning नोड चलाते हैं, उन्हें यह अपडेट खुद इंस्टॉल करनी होगी।
जो लोग वॉलेट ऐप के जरिए Lightning का इस्तेमाल करते हैं, वे आम तौर पर खुद नोड नहीं चलाते। ऐसे मामलों में, ऐप प्रोवाइडर ही अपग्रेड मैनेज करता है।
Custodial वॉलेट्स अपने यूजर्स की तरफ से Bitcoin होल्ड करते हैं। अगर ऐसे प्रोवाइडर का नोड फंड्स खो देता है तो नुकसान पहले उसी प्रोवाइडर को होगा। क्या यूजर्स को पैसे लौटाए जाएंगे, यह प्रोवाइडर की अपनी शर्तों पर निर्भर करता है, क्योंकि Lightning में डिपॉजिट इंश्योरेंस नहीं है।
Self-custodial वॉलेट्स के यूजर्स, जहां वे अपनी खुद की कीज़ होल्ड करते हैं, अपने चैनल बैलेंस पर कंट्रोल बनाए रखते हैं। फिर भी, प्रोवाइडर का नोड क्रैश होने पर उनकी पेमेंट्स कुछ समय के लिए ब्लॉक हो सकती हैं।
हमारे YouTube चैनल को सब्सक्राइब करें और लीडर्स व जर्नलिस्ट्स के एक्सपर्ट इनसाइट्स देखें
Lightning नोड्स आसान टार्गेट क्यों बन रहे हैं?
Core Lightning की यह चेतावनी Lightning सिक्योरिटी के लिए कठिन समय को दिखाती है। अगस्त में, डेवलपर्स ने असली Lightning कमजोरियों की पुष्टि की थी जब ढेर सारे AI-जेनरेटेड बग रिपोर्ट्स सामने आए थे।
इसी महीने की शुरुआत में, अटैकर्स ने BTCPay Server वल्नरेबिलिटी का फायदा उठाकर Lightning credentials एक्सपोज किए और फंड्स चुरा लिए। BTCPay Server एक ओपन-सोर्स Bitcoin पेमेंट प्रोसेसर है।
Lightning नोड्स रियल टाइम में पेमेंट्स रूट करने के लिए कीज़ को ऑनलाइन रखते हैं। इसी वजह से, आउटडेटेड सॉफ्टवेयर अटैकर्स के लिए उन नोड्स के फंड्स तक सीधा रास्ता खोल देता है।
इस बार, पैच रिलीज़ होने के करीब 10 दिन बाद ही हमलों की रिपोर्ट्स सामने आईं। अगर AI टूल्स बग ढूंढने की स्पीड बढ़ाते रहे, तो यह विंडो और भी छोटी हो सकती है, और जो Core Lightning ऑपरेटर्स अपग्रेड्स में देरी करेंगे, उन्हें रिस्क उठाना पड़ेगा।









