โอลาโอลูวา โอซุนโตกุน(Olaoluwa Osuntokun) ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยี(CTO) ของไลท์นิ่ง แล็บส์(Lightning Labs) ได้ออกมาแสดงความคิดเห็นเกี่ยวกับช่องโหว่ของไลท์นิ่ง เน็ตเวิร์ก(Lightning Network) ที่มีรายงานในช่วงที่ผ่านมา โดยระบุว่า ปัญหาดังกล่าวไม่ถือเป็น ‘ช่องโหว่ด้านความปลอดภัยร้ายแรง’ และมีแนวโน้มว่าเกิดจากอุปกรณ์ของผู้ใช้รายหนึ่งถูกแฮ็ก มากกว่าที่จะเป็นข้อผิดพลาดของซอฟต์แวร์เอง
เมื่อวันที่ 19 ที่ผ่านมา พาโวล รูสนัค(Pavol Rusnak) ผู้ร่วมก่อตั้งซาโตชิ แล็บส์(Satoshi Labs) ได้ออกมาเตือนผ่าน X (เดิมคือทวิตเตอร์) โดยระบุว่าผู้ใช้ที่ยังคงใช้ไลท์นิ่ง เน็ตเวิร์ก เดมอน(LND) เวอร์ชันต่ำกว่า 0.18.5 และไลท์นิ่ง เทอร์มินัล(Lightning Terminal) เวอร์ชันต่ำกว่า 0.14.1 ควรอัปเดตซอฟต์แวร์โดยทันที เขาได้กล่าวเพิ่มเติมว่า “แฮ็กเกอร์กำลังฉวยโอกาสจากช่องโหว่ของซอฟต์แวร์เวอร์ชันเก่า ในการขโมยเงินทุนของผู้ใช้”
อย่างไรก็ตาม โอซุนโตกุน ได้ออกมาหักล้างข้อกังวลดังกล่าวในวันเดียวกัน โดยระบุว่า “จากข้อมูลที่มีอยู่ในปัจจุบัน ไม่พบหลักฐานว่าปัญหาดังกล่าวเป็นข้อบกพร่องของ LND แต่น่าจะเป็นกรณีที่อุปกรณ์ของผู้ใช้ตกเป็นเป้าหมายของแฮ็กเกอร์มากกว่า”
ไลท์นิ่ง เน็ตเวิร์ก ซึ่งเป็นโซลูชันขยายขีดความสามารถแบบ ‘เลเยอร์2’ ของบิตคอยน์(BTC) นั้น ปัจจุบันมีสภาพคล่องรวมประมาณ 5,145 BTC หรือราว 72,000 ล้านบาท
ขณะเดียวกัน ในสัปดาห์ที่ผ่านมา มีการเปิดเผยปัญหาร้ายแรงเกี่ยวกับการใช้งานอัลกอริทึมลายเซ็นดิจิทัลแบบ ECDSA ที่อาจทำให้ ‘คีย์ส่วนตัว’ ถูกเปิดเผยได้ หากมีการนำค่าพารามิเตอร์เดียวกันมาใช้ซ้ำ ซึ่งอาจเป็นภัยต่อความปลอดภัยของกระเป๋าเงินดิจิทัล
ทางบริษัทด้านความปลอดภัย PeckShield ได้เตือนให้ผู้ใช้บิตคอยน์ อัปเดตวอลเล็ตให้เป็นเวอร์ชันล่าสุด พร้อมเน้นย้ำถึงความสำคัญของการแก้ไขโค้ดที่อาจสร้างช่องโหว่ดังกล่าว ขณะที่กลุ่มนักวิจัยด้านความปลอดภัย Security Alliance ได้ให้ความเห็นว่า “ถึงแม้ความเสี่ยงระดับโปรโตคอลจะต่ำ แต่ควรมีมาตรการเพื่อตรวจสอบระบบสร้างตัวเลขสุ่มให้มีความปลอดภัยอย่างต่อเนื่อง”
ความคิดเห็น 0