تحذير أمني عاجل لمشغلي عقد شبكة Lightning
٣ أكتوبر ٢٠٢٦
خطوات عاجلة لحماية عقد شبكة Lightning من الاختراق
أصدر المطورون القائمون على برمجية Core Lightning تحذيرًا أمنيًا شديد اللهجة لمشغلي العقد، يحثونهم فيه على الترقية الفورية إلى أحدث إصدار متاح. يأتي هذا التنبيه بعد رصد تقارير تفيد بأن مهاجمين يستهدفون بشكل نشط الأنظمة التي لا تزال تعمل بالإصدار 26.06.7 أو ما قبله، مما يضع أمن شبكة Lightning واستقرارها في مواجهة مخاطر حقيقية.
وعلى الرغم من أن الفريق المطور لم يكشف عن التفاصيل الدقيقة للثغرات التي يتم استغلالها حاليًا، إلا أنهم أكدوا أن التحديث الجديد الذي يحمل رقم إصدار 26.06.8 قد عالج بالفعل عدة مشكلات أمنية خطيرة. وتتنوع هذه المشكلات بين أخطاء برمجية قد تؤدي إلى انهيار العقدة، أو استنزاف ذاكرة النظام، وصولاً إلى خطر فقدان الأموال بشكل مباشر أثناء عمليات إغلاق القنوات.
تفاصيل التهديدات الأمنية وتأثيرها على المستخدمين
أوضح فريق العمل في نظام Core Lightning أن المشغلين الذين يستخدمون إصدارات قديمة يجب أن ينتقلوا إلى النسخة الأحدث في أسرع وقت ممكن. ويأتي هذا التحذير بعد سلسلة من التحديثات الأمنية التي بدأت منذ شهر أغسطس الماضي، حينما أكد المطورون وجود ثغرات تم اكتشافها بعد مراجعة موجة من التقارير التي تم إنشاؤها بواسطة تقنيات الذكاء الاصطناعي.
المخاطر التقنية والمالية المكتشفة
تتضمن الإصلاحات التي وفرها التحديث الأخير معالجة لثغرات قد تسبب أضرارًا جسيمة، ومن أبرزها:
تعطل العقدة: خلل برمجي يسمح للمهاجمين بإيقاف تشغيل عقدة المرسل عن بُعد.
استنزاف الذاكرة: ثغرة في واجهة REST الخاصة بالبرمجية تتيح استهلاك ذاكرة العقدة بالكامل عبر طلبات خبيثة.
خطر فقدان الأموال: مشكلة فنية تتعلق بإغلاق القنوات قد تؤدي في ظروف معينة إلى خسارة المستخدم لأمواله كعقوبة ناتجة عن خطأ في النظام.
سياق الهجمات والتقارير المدعومة بالذكاء الاصطناعي
تعامل مطورو مشروع Core Lightning مع حجم هائل من بلاغات الثغرات الأمنية الناتجة عن استخدام نماذج ذكاء اصطناعي متطورة لفحص الكود المصدري المفتوح. وعلى الرغم من أن العديد من هذه البلاغات لم تكن دقيقة، إلا أن الفحص اليدوي أثبت وجود مشكلات حقيقية تطلبت تدخلاً سريعًا.
وفي محاولة لحماية المستخدمين، قام المطورون في البداية بحجب الكود المصدري لبعض الإصلاحات لمدة أسبوعين لمنح المشغلين وقتًا كافيًا للتحديث قبل أن يتمكن المهاجمون من دراسة التغييرات وعكس هندسة الثغرات لاستغلالها.
حوادث أمنية مشابهة في منظومة البيتكوين
لا تعد هذه الحادثة فريدة من نوعها في الآونة الأخيرة، فقد شهدت شبكة Lightning والبرمجيات المرتبطة بها تحديات أمنية أخرى خلال عام 2024:
منصة BTCPay Server: حذرت المستخدمين في أغسطس من استغلال نشط لثغرة أدت إلى كشف بيانات اعتماد الإدارة، مما تسبب في سرقة أموال من بعض العقد.
محفظة Zeus Wallet: اضطرت لإيقاف بنيتها التحتية مؤقتًا بعد تعرضها لهجوم سيبراني، مؤكدة لاحقًا سلامة أموال العملاء.
برمجية Bitcoin Core: كشفت في مايو عن ثغرة عالية الخطورة (CVE-2024-52911) كانت تسمح للمعدنين بالتسبب في انهيار العقد عن بُعد.
ختامًا، يشدد الخبراء في مركز الكريبتو العربي على ضرورة اتباع أفضل الممارسات الأمنية، والتي تبدأ بالتحديث المستمر للبرمجيات. وبالنسبة لمشغلي العقد الذين لا يستطيعون التحديث فورًا، يُنصح بتشغيل العقدة في “وضع عدم الاتصال” (Offline mode) كإجراء مؤقت، حيث يسمح ذلك للعقدة بمراقبة بلوكشين البيتكوين دون الاتصال بالأقران، مما يقلل من احتمالية التعرض للهجوم.