A Lightning Network a gyors fizetések egyik fő eszköze, így a mögötte álló szoftverek biztonsága kulcskérdés.
Most a Core Lightning, a Lightning Network egyik nyílt forráskódú projektje több sérülékenységet erősített meg, és felszólította a node-üzemeltetőket a frissítésre.
A biztonsági javaslat a csatornák védelmére vonatkozik, és a hibákat a mesterséges intelligencia segítségével tárták fel.
A biztonsági jelentésekből több valós hiba is kiderült
Ez azért is érdekes, mert az utóbbi időben sok szoftverprojektet elárasztanak az AI-generált hiba-jelentések, amik gyakran hamisak.
A Core Lightning viszont azt találta, hogy a mostani esetben tényleges sérülékenységek is akadtak köztük, olyanok, amelyekkel érdemes, sőt, kell is foglalkozni.
To be clear about what we are recommending: you do not need to shut your node down.
Our advice is to upgrade. When the release lands, verify the signatures and install it, and do that promptly rather than eventually.
–offline is the alternative for anyone who is not going to… https://t.co/rjq8Haz4pE
— Core Lightning ⚡️ (@Core_LN) August 27, 2026
A projekt nem közölte a hibák jellegét, súlyosságát, és nem adott ki nyilvános azonosítót sem, ahogy a hiba kihasználásáról és esetleges veszteségről sem számolt be, így lehet, hogy ezek a sérülékenységek még nem kerültek a hackerek szeme elé, és így egyelőre nem használták ki ezeket a károkozásra.
A legfontosabb tanács az üzemeltetőknek, hogy ne állítsák le teljesen a node-ot, hanem offline módban indítsák újra, amíg nem frissítenek.
Az offline mód megakadályozza, hogy fizetések érkezzenek, távozzanak vagy áthaladjanak a node-on. Ennek az az oka, hogy a leállított node nem tudná követni a bitcoin blokkláncát, és nem tudna reagálni, ha egy partner kényszerített csatorna-lezárást kezdeményezne.
A projekt hangsúlyozta, hogy a frissítés az elsődleges ajánlás, az offline mód csak azoknak szól, akik egyelőre nem akarnak frissíteni, és az üzemeltetőknek arra is figyelniük kell, hogy a frissítés után ne maradjanak offline módban, különben a node kapcsolat nélkül marad.
Új hibák
Az újonnan megerősített hibák egyébként különböznek a korábbi, távoli szolgáltatás-megtagadási sérülékenységektől, amiket májusban és júliusban már kijavítottak a korábbi verziókban, vagyis a Core Lightning fejlesztői folyamatosan javítják a rendszert, de a biztonsági munka sosem ér véget, és mindig felbukkanhatnak újabb hibák.
Ez a fajta folyamatos javítás jellemző a nyílt forráskódú, kritikus pénzügyi szoftverekre.
A helyzet a Lightning Network felhasználói számára is fontos, hiszen a csatornáik a node-okon keresztül működnek.
Ha a node-üzemeltetők nem frissítenek időben, az a hálózat egészének a biztonságára hatással lehet. A Lightning Network éppen a gyors, olcsó fizetések miatt népszerű, de ehhez a mögötte álló infrastruktúrának megbízhatónak kell lennie.
Szerencsére a mostani figyelmeztetés azt jelzi, hogy a fejlesztők komolyan veszik a biztonságot, és a felhasználóknak is érdemes követniük, hogy a node-ok, amiken keresztül a pénzük mozog, frissítve vannak-e.
A megszokott menetrend
A pénzügyi szoftverek esetén az ilyen bejelentések megszokottnak mondhatók. A fejlesztők általában előbb tájékoztatják az üzemeltetőket, és csak utána, a javítás közzététele után hozzák nyilvánosságra a hibák részleteit, hogy ne adjanak mankót a támadóknak.
A Core Lightning is ezt teszi most, hiszen a hibák jellegét és az érintett verziókat nem hozta nyilvánosságra, amíg a frissítés el nem készül.
Ez a megfontoltság azt jelzi, hogy a projekt a felhasználók biztonságát helyezi előtérbe, még akkor is, ha ez azt jelenti, hogy egy ideig bizonytalanságban tartja az üzemeltetőket.
A mostani eset egyben emlékeztető is arra, hogy a Lightning Network fejlődése folyamatos biztonsági munkát igényel, ugyanúgy, ahogyan bármelyik másik hálózat vagy program.
A fejlődés pedig különösen fontos lett most, hogy a hibákat pillanatok alatt meg tudja találni az AI.
Olvastad már? A bitcoin lehagyhatja az aranyat a következő bikapiacon?
Kriptopiaci kutató, a Kriptoworld.hu külsős szerzője
Tűz. Kerék. Gőzgép. Bitcoin.
📅 Megjelenés: 2026. augusztus 31. • 🕓 Utolsó frissítés: 2026. augusztus 30.
✉️ Kapcsolat: [email protected]
Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást.
Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!
A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.
