ホームZ - バナーホーム itaビットコイン・ライトニングのセキュリティ警告:Core Lightning がノードに対し、アップグレードかシャットダウンを行うよう通達

ビットコイン・ライトニングのセキュリティ警告:Core Lightning がノードに対し、アップグレードかシャットダウンを行うよう通達

AI によって生成されたバグ報告の波が、開発者たちが緊急だと呼ぶBitcoin Lightning のセキュリティ警告を引き起こし、Core Lightning はノードオペレーターに対し、ソフトウェアをアップグレードするか、システムを完全に停止するよう警告している。この警告は、プロジェクトが 10 日間という短い期間に複数の自動脆弱性報告を受け取った後に発せられたもので、より広範なLightning Network がすでに縮小しており、公開チャネル容量が昨年末から約 3 分の 1 減少しているタイミングで出された。

主なポイント

  • Core Lightning の開発者は、ノードオペレーターに対し、新しいセキュリティリリースへアップグレードするか、ノードをオフラインにするよう求めている。
  • この警告は、10 日間にわたり異なるソースから受け取った複数の AI 生成の脆弱性報告に続いて出された。
  • 脆弱性のソースレベルの詳細は、攻撃者がパッチが行き渡る前にリバースエンジニアリングして悪用を作成できないよう、14 日間は非公開のままとなる。
  • Bitcoin Lightning Network の容量は約 32.1% 減少し、8 か月間で 5,891 BTC から 3,998 BTC に落ち込んだ。
  • これまでのところ、資金の損失や実際に進行中の攻撃が確認された報告はない。

Core Lightning ノードへの緊急セキュリティ警告

Bitcoin の Lightning Network を支える主要な実装の 1 つである Core Lightning は、ノードオペレーターに迅速な対応を求めている。差し迫ったセキュリティリリースをインストールするか、それが準備できるまでノードをネットワークから切断するかのどちらかだ。これが現在の Bitcoin Lightning セキュリティ警告の核心であり、その発端は通常のセキュリティ研究者ではなく、自動化されたバグ報告のクラスターという異例のソースにある。

AI 生成の脆弱性報告と開発者の対応

プロジェクトによると、複数のAI によって生成された脆弱性報告が約 10 日間にわたり異なるソースから届き、開発者たちは基盤となる欠陥の内容をまだ公開していないにもかかわらず、この状況を重大と見なすに至ったという。Core Lightning の開発者 Christian Decker は、署名付きバイナリがまずユーザーに届くまで、ソースレベルのパッチは 2 週間保留すると述べた。これは、多くのオペレーターがアップデートを完了する前に、公開コードからリバースエンジニアリングして悪用を作成しようとする者の動きを遅らせることを意図した手順だ。

この警告自体の告知方法も、いくらかの疑念を呼んだ。問題を重大だとし、オペレーターに Core Lightning ノードのシャットダウンを促した Cashu の開発者 Calle は、最初の警告が公式の Core Lightning チャンネルではなく、Discord のスクリーンショットとして出回ったことにも疑問を呈した。その後、プロジェクトは正式な公開通知を発表したが、最初の警告が非公式な形で始まったことが、すでに緊迫した状況にさらなる混乱の層を加えることになった。

ノードオペレーターへの推奨アクション

開発者たちは当初、数日以内に通常のポイントアップデートをリリースする予定だった。しかし報告の範囲がより明確になるにつれ、その計画は変更され、現在のガイダンスはより直接的なものになっている。すぐにアップグレードできないオペレーターは、露出したソフトウェアを動かし続けるのではなく、ノードをオフラインで再起動すべきだというものだ。バージョン 26.04 を含む古いリリースは、このセキュリティ対応の間はサポート対象外となり、事実上すべてのユーザーを最新ビルドへと移行させることになる。

緊急性が高い一方で、開発者たちは「起きていないこと」についても慎重に言及している。これらの脆弱性に関連して、資金の損失や進行中の攻撃が確認された報告はない。これは、今回の対応が進行中の侵害に対するリアクティブなものではなく、あくまで予防的なものであることを示唆している。ただし、技術的な詳細が最終的に明らかになれば、その状況は急速に変化しうる。

Bitcoin Lightning Network への影響

このLightning Network の脆弱性騒動は、ネットワーク全体の規模がすでに縮小しているタイミングで発生しており、その時期的な重なりは重要だ。すでに流動性を失いつつあるネットワークにセキュリティ上の混乱が重なると、たとえ実際には資金が一切触れられていなくても、信頼性に対する懸念が増幅されがちだ。

ネットワーク容量の減少

Mempool.space のデータによると、Bitcoin Lightning の価値はその時点で約3 億 1,350 万ドルであり、水曜日時点で公開チャネル容量は 3,998 BTC に達していた。これは、2025 年 12 月 27 日に記録された 5,891 BTC から大きく減少している。この 8 か月間でネットワークは 1,893 BTC を失い、およそ 32.1% の減少となった。

Lightning チャネルの開設と閉鎖には、依然として基盤となる Bitcoin ブロックチェーン上での決済が必要なため、ネットワークから退出する容量の一つひとつが、単なる帳簿上の調整ではなく、実際のオンチェーン活動を反映している。容量ベースが縮小するということは、支払いルーティングに利用できる流動性が減ることを意味し、それは Lightning を利用して高速かつ低コストな Bitcoin 送金を行う一般ユーザーにとって、手数料の上昇やトランザクション失敗として跳ね返る可能性がある。

関連する AI 支援攻撃の事例

今年、Lightning 関連サービスが AI 駆動の活動によって混乱させられたのは、これが初めてではない。Lightning、Liquid、オンチェーンの Bitcoin トランザクションを接続するスワッププラットフォームである Boltz は、数か月にわたる、彼らの表現によるAI 支援攻撃を受けた後、8 月 3 日にスワップ機能を停止した。この混乱は一部の接続サービスにも波及し、自動化された攻撃ツールが Lightning エコシステム全体にとって繰り返し発生する頭痛の種となっており、Core Lightning に限った問題ではないことを浮き彫りにした。

Boltz の一件と今回の Core Lightning の警告を合わせて見ると、注視すべきパターンが見えてくる。AI ツールは Lightning ソフトウェアの弱点を探るために使われるだけでなく、Core Lightning のケースでは、脆弱性報告そのものを生成するためにも使われているようだ。この二重用途のダイナミクスは、開発チームが受け取る報告をどのようにトリアージするかを複雑にしている。というのも、実際の欠陥と AI 生成のノイズを見分けるには、修正作業に着手する前に、これまで以上の精査が必要になるからだ。

Core Lightning の修正とソフトウェアバージョン

チームの短期的な計画は、少なくとも現時点では、完全な透明性よりもスピードを重視することに焦点を当てている。Core Lightning は、修正を含む署名付きバイナリを約 48 時間以内に出荷し、脆弱性の完全な技術的開示は、2 週間のエンバーゴが解除された後にのみ行う予定だ。

署名付きバイナリのリリース計画と開示戦略

この遅延の背後にあるロジックは単純だ。修正が大半のオペレーターに届く前に、悪用可能なソースの詳細を公開してしまうと、攻撃者にロードマップを渡すことになる。まずコンパイル済みの署名付きバイナリを出荷し、その基盤となるコード変更を 14 日間保留することで、技術的な詳細が公開される頃には、ネットワークの大部分がすでにパッチを適用し終えているだろうと開発者たちは見込んでいる。

現在の安定版および今後のバージョン

Core Lightning の最新の安定公開リリースは依然としてバージョン 26.06.6 であり、チームは 9 月にバージョン 26.09 を予定している。この開発スケジュールはセキュリティ対応と並行して進行しているが、オペレーターには次の定期リリースを待つのではなく、セキュリティパッチの適用を優先するよう求められている。現時点では、Core Lightning コミュニティ全体で高い警戒態勢が維持されている。

FAQ

Core Lightning ノードオペレーターはどのような緊急対応を取るべきですか?

ノードオペレーターは、新しいセキュリティリリースへアップグレードするか、潜在的な悪用を避けるためにノードをオフラインにするよう警告されています。

なぜ脆弱性はすぐに完全公開されないのですか?

ユーザーがアップデートする前に攻撃者が脆弱性を悪用するのを防ぐため、ソースレベルの詳細は 14 日間非公開にされています。

これらの脆弱性による確認された損失や進行中の攻撃はありますか?

開発者は、これらの脆弱性に関連した資金の損失や進行中の攻撃は、これまでのところ確認されていないと報告しています。

最近、Bitcoin Lightning Network の容量にはどのような影響がありましたか?

ネットワークの公開チャネル容量は過去 8 か月で約32.1%減少し、流動性と使い勝手が低下しました。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Core Lightning ノードオペレーターはどのような緊急対応を取るべきですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ノードオペレーターは、新しいセキュリティリリースへアップグレードするか、潜在的な悪用を避けるためにノードをオフラインにするよう警告されています。”}},{“@type”:”Question”,”name”:”なぜ脆弱性はすぐに完全公開されないのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ユーザーがアップデートする前に攻撃者が脆弱性を悪用するのを防ぐため、ソースレベルの詳細は 14 日間非公開にされています。”}},{“@type”:”Question”,”name”:”これらの脆弱性による確認された損失や進行中の攻撃はありますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”開発者は、これらの脆弱性に関連した資金の損失や進行中の攻撃は、これまでのところ確認されていないと報告しています。”}},{“@type”:”Question”,”name”:”最近、Bitcoin Lightning Network の容量にはどのような影響がありましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ネットワークの公開チャネル容量は過去 8 か月で約 32.1% 減少し、流動性と使い勝手が低下しました。”}}]}

本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

Satoshi Voice
この記事は人工知能の支援を受けて作成され、正確さと品質を保証するために我々の記者チームによってレビューされた。
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST