Mua
Thị trường
🔥
Thị trường dự đoán

Cảnh báo bảo mật nút Lightning: Ai thực sự đối mặt với rủi ro?

Core Lightning cảnh báo về các cuộc tấn công đang diễn ra nhắm vào các nút chưa được vá (v26.06.7 hoặc cũ hơn), kêu gọi nâng cấp. Rủi ro trực tiếp chủ yếu áp dụng cho các nhà vận hành nút; người dùng ví…

02/10/2026 08:17Đọc khoảng 12 phút

Core Lightning, một ứng dụng phần mềm nổi bật cho Lightning Network của Bitcoin, đã đưa ra cảnh báo rằng các kẻ tấn công đang tích cực nhắm mục tiêu vào các nút đang chạy phiên bản 26.06.7 hoặc cũ hơn. Số tiền được lưu trữ trong các kênh thanh toán chưa được vá này có thể bị đánh cắp.

Lightning Network hoạt động như một giải pháp thanh toán lớp 2, một khung phụ trợ được xây dựng trên nền tảng Bitcoin. Người dùng dựa vào nó cho các giao dịch nhanh chóng, chi phí thấp diễn ra bên ngoài blockchain chính.

Core Lightning 26.06.8 Khắc Phục Điều Gì?

Cập nhật bảo mật khẩn cấp: Nếu bạn đang chạy phiên bản 26.06.7 hoặc cũ hơn, vui lòng nâng cấp lên bản phát hành mới nhất càng sớm càng tốt.

Chúng tôi đã nhận được báo cáo rằng các kẻ tấn công đang nhắm mục tiêu vào các nút chưa được vá. Giữ cho nút của bạn được cập nhật là một bước quan trọng để bảo vệ quỹ của bạn. https://t.co/E9ggGJsIit

— Core Lightning ⚡️ (@Core_LN) October 2, 2026

Bản vá đã có sẵn kể từ Sept. 22, với việc phát hành phiên bản 26.06.8. Tuy nhiên, nhóm phát triển chưa tiết lộ lỗ hổng nào đang bị khai thác. Họ cũng đang giữ lại một số chi tiết kỹ thuật nhất định vào lúc này, để khiến những kẻ khác khó tái tạo các cuộc tấn công hơn.

Nhật ký thay đổi nêu chi tiết một số lỗi có thể dẫn đến tổn thất tài chính cho các nhà vận hành nút. Một nút đại diện cho máy tính chạy phần mềm Lightning, nơi nắm giữ số Bitcoin bị khóa trong các kênh thanh toán.

Trong kịch bản nghiêm trọng nhất, một lần đóng kênh bị lỗi có thể chuyển quỹ của nút cho bên đối tác. Các lỗi khác cho phép kẻ tấn công làm sập nút, đưa chúng ngoại tuyến.

Đối với phần lớn Layer-2 người dùng Lightning, mối nguy hiểm mang tính gián tiếp hơn. Chỉ những người vận hành nút Core Lightning của riêng mình mới cần tự mình áp dụng bản cập nhật.

Hầu hết những người sử dụng Lightning qua ứng dụng ví đều không vận hành nút. Trong những trường hợp như vậy, nhà cung cấp ứng dụng thường quản lý việc nâng cấp.

Ví lưu ký giữ Bitcoin thay mặt cho người dùng của họ. Nếu nút của nhà cung cấp gặp tổn thất, nhà cung cấp phải chịu tác động ban đầu. Việc họ có bồi thường cho người dùng hay không phụ thuộc vào chính sách của họ, vì Lightning không có bảo hiểm tiền gửi.

Người dùng ví tự lưu ký, cho phép họ nắm giữ khóa của riêng mình, duy trì quyền kiểm soát đối với số dư kênh của họ. Tuy nhiên, một nút của nhà cung cấp bị sập có thể tạm thời làm gián đoạn các khoản thanh toán của họ.

Vì sao các nút Lightning đang trở thành mục tiêu hấp dẫn hơn?

Cảnh báo của Core Lightning được đưa ra vào cuối một giai đoạn khó khăn đối với bảo mật Lightning. Vào tháng 8, các nhà phát triển đã xác nhận các lỗ hổng Lightning thực sự sau sự gia tăng của các báo cáo lỗi do AI tạo ra.

Trước đó trong tháng đó, các kẻ tấn công đã rút tiền thông qua một lỗ hổng BTCPay Server làm lộ thông tin xác thực Lightning. BTCPay Server là một bộ xử lý thanh toán Bitcoin mã nguồn mở.

Các nút Lightning giữ khóa trực tuyến để định tuyến thanh toán theo thời gian thực. Do đó, phần mềm lỗi thời cung cấp cho kẻ tấn công một con đường trực tiếp đến số tiền được giữ trên các nút đó.

Lần này, các báo cáo về các cuộc tấn công xuất hiện khoảng 10 ngày sau khi bản vá được triển khai. Nếu các công cụ AI tiếp tục đẩy nhanh việc phát hiện lỗi, khoảng thời gian đó có thể bị thu hẹp hơn nữa, khiến các nhà vận hành Core Lightning trì hoãn nâng cấp phải đối mặt với rủi ro.

Chia sẻ tới

X (Twitter)Telegram

Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.

Bài viết liên quan