Core Lightning, salah satu klien perangkat lunak utama untuk Lightning Network Bitcoin, memperingatkan bahwa penyerang sedang menargetkan node yang menjalankan versi 26.06.7 atau lebih lama. Dana yang tersimpan di saluran pembayaran yang belum di-update itu bisa saja terancam.
Lightning Network adalah sistem pembayaran layer-2, yakni lapisan kedua yang dibangun di atas Bitcoin. Pengguna memilihnya untuk melakukan pembayaran yang cepat dan berbiaya rendah, sebab transaksi ini diproses di luar blockchain utama.
Apa yang Diperbaiki Core Lightning 26.06.8?
Perbaikan ini sudah diumumkan ke publik sejak 22 September, saat tim merilis versi 26.06.8. Meski begitu, para pengembang belum mengungkap secara spesifik celah yang dimanfaatkan para penyerang. Mereka juga belum membagikan detail teknis tertentu, agar penyerang lain tidak mudah meniru eksploitasi tersebut.
Changelog mencantumkan beberapa bug yang bisa merugikan operator node secara finansial. Node adalah komputer yang menjalankan perangkat lunak Lightning serta menyimpan Bitcoin yang terkunci di saluran pembayaran.
Pada skenario terburuk, penutupan channel yang bermasalah bisa saja membuat dana pada node tersebut berpindah ke pihak lain. Bug lain juga memungkinkan penyerang menjatuhkan node sehingga node tersebut offline.
Bagi mayoritas pengguna layer-2 Lightning, risikonya tidak langsung terasa. Hanya orang yang menjalankan node Core Lightning sendiri saja yang harus segera melakukan update ini.
Kebanyakan orang yang menggunakan Lightning lewat aplikasi wallet tidak menjalankan node sendiri. Dalam kasus seperti ini, penyedia aplikasi biasanya yang menangani proses upgrade.
Wallet kustodian menyimpan Bitcoin atas nama penggunanya. Jika node milik penyedia wallet ini kehilangan dana, penyedia itu yang akan menanggung kerugian terlebih dahulu. Apakah pengguna akan diganti atau tidak tergantung aturan penyedia, karena Lightning memang tidak memiliki asuransi simpanan.
Pengguna wallet self-custodial, di mana mereka menyimpan sendiri kunci pribadinya, tetap bisa mengendalikan saldo channel miliknya. Namun, jika node penyedia bermasalah atau crash, pembayaran bisa saja terblokir sementara waktu.
Langganan channel YouTube kami untuk menyaksikan para pemimpin dan jurnalis yang menyajikan wawasan mendalam dari para ahli
Mengapa Node Lightning Jadi Semakin Mudah Diserang?
Peringatan dari Core Lightning menandai masa sulit bagi keamanan Lightning. Pada Agustus lalu, para pengembang mengonfirmasi adanya celah nyata di Lightning setelah masuk laporan bug hasil dari AI secara bertubi-tubi.
Pada awal bulan yang sama, penyerang mencuri dana melalui kerentanan pada BTCPay Server yang membocorkan kredensial Lightning. BTCPay Server sendiri merupakan prosesor pembayaran Bitcoin open-source.
Node Lightning harus tetap online agar bisa menjalankan routing pembayaran secara real time. Akibatnya, bila perangkat lunaknya tidak di-update, penyerang mudah mengakses dana pada node tersebut.
Kali ini, laporan serangan muncul sekitar 10 hari setelah patch ini dirilis. Jika alat bantu AI terus mempercepat proses penemuan bug, waktu tersebut bisa semakin singkat, dan operator Core Lightning yang menunda proses upgrade akan menanggung risiko lebih besar.









