أصدرت شبكة بيت كوين السريعة Core Lightning (CLN) تحذيرًا أمنيًا، ونصحت مشغلي العقد بتحديث النظام فورًا بعد إصدار الإصدار المصحح؛ وفي حال عدم القدرة على التحديث مؤقتًا، يمكن التفكير في إيقاف تشغيل العقدة. لم تكشف الفريق عن تفاصيل الثغرة، لكن الاستجابة الأمنية قد بدأت بالفعل.
تلقيت عدة تقارير خلال 10 أيام
تم تطوير Core Lightning والحفاظ عليه من قبل Blockstream. أفاد فريق المشروع أن هناك عدة تقارير عن ثغرات تم إنشاؤها بواسطة الذكاء الاصطناعي وردت من قنوات متعددة خلال الأيام العشرة الماضية، ويقوم المطورون والمساهمون المفتوحون المصدر بالتحقق من صحة هذه المشكلات.
كان الفريق يخطط في الأصل لإصدار تحديث صغير خلال بضعة أيام لتصحيح المشكلات ذات الصلة، ثم قام لاحقًا بتعديل خطة المعالجة.
أولاً، قم بنشر حزمة الإصلاح
يقرّر Core Lightning حاليًا تقديم ملفات إصلاح ثنائية موقعة أولاً، لكن المعلومات المتعلقة بالثغرة ستبقى سرية لمدة أسبوعين. يشير المطورون إلى أن هذا الإجراء يهدف إلى تقليل خطر قيام المهاجمين بتحليل الثغرة عكسيًا من خلال التصحيح وإنشاء أدوات استغلال.
أفاد مالكو المشروع أن الفريق يوصي بشدة جميع المستخدمين بإكمال التحديث خلال فترة السرية. بالنسبة للمشغلين الذين لم يقوموا بالتحديث، يوصي الفريق بإعادة تشغيل العقد على الأقل. لن يتلقى الإصدار السابق، بما في ذلك 26.04، أي دعم خلال استجابة الأمان هذه.
يشكك المجتمع في أسلوب التواصل
وصف المطور كاليه، المرتبط ببيئة Cashu، الحادثة كثغرة خطيرة، ودعا مشغلي عقد Core Lightning إلى إغلاق العقد مباشرة. وطرح بعض أعضاء المجتمع تساؤلات حول أن المستخدمين تعلموا عن الحادثة في البداية من لقطات شاشة رسائل على Discord، وليس من خلال إعلان رسمي من الحساب الرسمي.
بعد انتقادات خارجية، أصدر Core Lightning تحذيرًا رسميًا للمشغلين العقد. ومع ذلك، حتى الآن، لم تكشف الفريق عن نوع الثغرة أو درجة خطورتها الفعلية.

