#sideswap暂停liquid服务
📢 公告背后的逻辑,进群聊
أطلقت شبكة البرق مرة أخرى إنذارًا. وهذه المرة كانت الإصابة هي الأوسع نطاقًا على مستوى المستخدمين. كشفت Alby اليوم أن الإصدارات القديمة من Alby Hub من v1.7.0 إلى v1.18.5 تحتوي على ثغرة خطيرة. طالما أن Hub مكشوف على الإنترنت العام، يستطيع المهاجمون تجاوز التراخيص مباشرةً واستدعاء واجهات الإدارة، ثم نقل الأموال الموجودة بداخلها. المتأثرون هم الإصدارات الصادرة قبل أغسطس 2025؛ أما ابتداءً من v1.19.0 فقد تم إصلاح المشكلة. وحتى الآن، تم تأكيد أن المستخدمين الذين لحقت بهم المشكلة هم شخص واحد فقط، وهو أيضًا من قام بالإبلاغ عنها بنفسه.
مسار الإجراء ليس معقدًا. نصيحة الجهة الرسمية تأتي على ثلاث خطوات: أولًا، تحقق من رقم الإصدار الذي قمت بتثبيته. إذا كان إصدارًا قديمًا، فقم فورًا بإغلاق الوصول إلى الإنترنت العام، ثم قم بالترقية إلى أحدث إصدار v1.24.0 وتغيير كلمة مرور فك القفل. غالبًا ما تكون محافظ شبكة البرق تعمل على عقد المستخدمين أنفسهم، وليست مثل منصات التداول التي تمتلك نافذة موحدة للتحديث. وهذا التفاوت في الإصدارات هو حقًا سبب المشكلة الأكبر؛ فكثيرون يثبتون كل شيء وينسون الأمر، كما أن إعلانات الثغرات لا تصل إلى أيدي الجميع.
تبدو هذه القضية أكثر إثارة للاهتمام عند النظر إليها في سياق أغسطس. ففي الشهر الماضي، تعرض Boltz—وهو مزود خدمة محوري في نظام شبكة البرق البيئي—لسلسلة من الهجمات الآلية المتواصلة لعدة أشهر أجبرته على تعليق التشغيل. وكانت عبارة الفريق آنذاك كما يلي: سرعة تكرار المهاجمين في إيجاد الثغرات تتجاوز سرعة فريق صغير في البحث عنها وإصدار التصحيحات. أما ثغرة Alby هذه أيضًا فقد تم اكتشافها بواسطة فريق تدقيق احترافي. وعندما نجمع الأمرين معًا، فإنهما يشيران إلى اتجاه واحد: كشف الثغرات بمساعدة الذكاء الاصطناعي يدفع إيقاع سباق التصحيح إلى مستوى لم يعد الفريق البشري قادرًا على اللحاق به.
تقوم فلسفة تصميم شبكة البرق على أن المستخدم يحتفظ بأمواله بنفسه. يفترض هذا مسبقًا أن المستخدمين يستطيعون متابعة إعلانات الأمان، لكن الواقع أن التصحيح يأتي دائمًا متأخرًا عن الهجوم بنصف خطوة. في المرة القادمة عندما تظهر إعلانات مماثلة، هل ستتحقق أولًا من إصدار عقدتك؟ تفضل وناقش ذلك في قسم التعليقات.
📢 公告背后的逻辑,进群聊
أطلقت شبكة البرق مرة أخرى إنذارًا. وهذه المرة كانت الإصابة هي الأوسع نطاقًا على مستوى المستخدمين. كشفت Alby اليوم أن الإصدارات القديمة من Alby Hub من v1.7.0 إلى v1.18.5 تحتوي على ثغرة خطيرة. طالما أن Hub مكشوف على الإنترنت العام، يستطيع المهاجمون تجاوز التراخيص مباشرةً واستدعاء واجهات الإدارة، ثم نقل الأموال الموجودة بداخلها. المتأثرون هم الإصدارات الصادرة قبل أغسطس 2025؛ أما ابتداءً من v1.19.0 فقد تم إصلاح المشكلة. وحتى الآن، تم تأكيد أن المستخدمين الذين لحقت بهم المشكلة هم شخص واحد فقط، وهو أيضًا من قام بالإبلاغ عنها بنفسه.
مسار الإجراء ليس معقدًا. نصيحة الجهة الرسمية تأتي على ثلاث خطوات: أولًا، تحقق من رقم الإصدار الذي قمت بتثبيته. إذا كان إصدارًا قديمًا، فقم فورًا بإغلاق الوصول إلى الإنترنت العام، ثم قم بالترقية إلى أحدث إصدار v1.24.0 وتغيير كلمة مرور فك القفل. غالبًا ما تكون محافظ شبكة البرق تعمل على عقد المستخدمين أنفسهم، وليست مثل منصات التداول التي تمتلك نافذة موحدة للتحديث. وهذا التفاوت في الإصدارات هو حقًا سبب المشكلة الأكبر؛ فكثيرون يثبتون كل شيء وينسون الأمر، كما أن إعلانات الثغرات لا تصل إلى أيدي الجميع.
تبدو هذه القضية أكثر إثارة للاهتمام عند النظر إليها في سياق أغسطس. ففي الشهر الماضي، تعرض Boltz—وهو مزود خدمة محوري في نظام شبكة البرق البيئي—لسلسلة من الهجمات الآلية المتواصلة لعدة أشهر أجبرته على تعليق التشغيل. وكانت عبارة الفريق آنذاك كما يلي: سرعة تكرار المهاجمين في إيجاد الثغرات تتجاوز سرعة فريق صغير في البحث عنها وإصدار التصحيحات. أما ثغرة Alby هذه أيضًا فقد تم اكتشافها بواسطة فريق تدقيق احترافي. وعندما نجمع الأمرين معًا، فإنهما يشيران إلى اتجاه واحد: كشف الثغرات بمساعدة الذكاء الاصطناعي يدفع إيقاع سباق التصحيح إلى مستوى لم يعد الفريق البشري قادرًا على اللحاق به.
تقوم فلسفة تصميم شبكة البرق على أن المستخدم يحتفظ بأمواله بنفسه. يفترض هذا مسبقًا أن المستخدمين يستطيعون متابعة إعلانات الأمان، لكن الواقع أن التصحيح يأتي دائمًا متأخرًا عن الهجوم بنصف خطوة. في المرة القادمة عندما تظهر إعلانات مماثلة، هل ستتحقق أولًا من إصدار عقدتك؟ تفضل وناقش ذلك في قسم التعليقات.