إطلاق Core Lightning للتصحيح الطارئ 26.06.7 وسط تقارير عن ثغرات مولدة بالذكاء الاصطناعي

iconCryptoBriefing
مشاركة
AI summary iconملخص
أصدر Core Lightning الإصدار 26.06.7 في 28 أغسطس كتحديث أمني عاجل. يعالج هذا التصحيح الثغرات التي تم تحديدها في موجة من تقارير الأخبار المتعلقة بالذكاء الاصطناعي والعملات المشفرة منذ 13 أغسطس. وقد وضعت الفريق التفاصيل تحت حظر لمدة أسبوعين. يأتي هذا التحديث بعد الإصدار 26.06.6 وهو جزء من خارطة طريق "قناة Lightning المقاومة للكمبيوترات الكمية السابع". وقد ازدادت حدة أخبار الثغرات مع تقدم المشروع.

Core Lightning، التنفيذ مفتوح المصدر لشبكة Lightning المُدار من قبل ElementsProject التابع لـ Blockstream، أصدر الإصدار 26.06.7 في 28 أغسطس كإطلاق أمني عاجل. يُصلح هذا التحديث عدة ثغرات أُظهرت خلال فترة مدتها حوالي 10 أيام من تقارير مُولَّدة بالذكاء الاصطناعي على نمط CVE بدأت تقريبًا في 13 أغسطس.

يحتفظ الفريق بتفاصيل الثغرة الأمنية الخاصة تحت حظر لمدة أسبوعين، مما يمنح مشغلي العقد نافذة زمنية للتحديث قبل أن تصبح الاستغلالات المحتملة معلومة عامة. لأي شخص يشغل عقدة Core Lightning، الرسالة واضحة: قم بالتحديث الآن أو خاطر بالتعرض.

ماذا حدث ولماذا يهم

بدءًا من منتصف أغسطس، بدأ فريق تطوير Core Lightning في تلقي كمية كبيرة من تقارير الثغرات التي تحمل سمات التدقيق الأمني المُولَّد بالذكاء الاصطناعي. قام الفريق الصغير الأساسي، بالتعاون مع مساهمين خارجيين، بالتحقق من عدة قضايا مُعلَّمة كمشاكل أمنية حقيقية. وقد انتهى هذا العملية التحققية، التي تم تكثيفها خلال حوالي 10 أيام، باتخاذ قرار بإطلاق إصدار طارئ فوري بدلاً من الانتظار حتى دورة التحديث المقررة.

إعلان

الإصدار 26.06.7 يلي الإصدار 26.06.6، الذي تم إطلاقه في 22 يوليو. وقد أطلق المشروع على هذا الإصدار "قناة البرق المقاومة للكمبيوتر الكمي السابع"، ووضعه ضمن الخطة العامة لتنفيذه. لم تُنشر أي ثغرات أمنية رسمية (CVE) حتى أواخر أغسطس بشأن هذه المشكلات المحددة، وهو ما يتماشى مع النهج المُعلَّق الذي تتبعه الفريق.

لم تعد الإصدارات السابقة، خاصةً 26.04 والإصدارات الأقدم، مدعومة. لن يتلقى المشغلون الذين يستخدمون الإصدارات القديمة تصحيحات لهذه الثغرات أو الثغرات المستقبلية.

ما يجب على المشغلين فعله الآن

فريق Core Lightning ينصح جميع مشغلي العقد بترقية أنظمتهم إلى الملفات الثنائية الموقعة من الإصدار 26.06.7 في أسرع وقت ممكن. بالنسبة للمشغلين الذين لا يمكنهم إجراء ترقية كاملة على الفور، يوصي الفريق باستخدام العلم –offline، الذي يسمح باستمرار وظائف المراقبة الأساسية دون تعريض العقد لمخاطر مرتبطة بالشبكة.

يعني الحظر لمدة أسبوعين على تفاصيل الثغرات أن الساعة تدق. بمجرد أن تصبح هذه التفاصيل عامة، يصبح أي عقد غير مُصلح هدفًا أكثر وضوحًا. تحتفظ عقدات شبكة البرق بالأموال في قنوات الدفع وتحافظ على اتصالات مستمرة مع الأقران، مما يجعلها مختلفة نوعيًا عن محفظة بيتكوين ثابتة مخزنة في التخزين البارد.

الآثار الأوسع لبنية بيتكوين التحتية

في وقت سابق من عام 2026، قام Core Lightning بالفعل بإصلاح ثغرات منفصلة لرفض الخدمة في الإصدارات 26.04 و26.06rc2. كانت هذه الثغرات مختلفة عن الدفعة الحالية، لكنها تُظهر نمطًا أوسع: إن سطح الهجوم على تنفيذات شبكة Lightning يخضع لمزيد من المراجعة، جزئيًا لأن الأدوات المستخدمة للمراجعة أصبحت أفضل بكثير.

ينتهي نافذة الحظر لمدة أسبوعين في منتصف سبتمبر. بعد ذلك، سيصبح النطاق الكامل لما تم إصلاحه عامًا، وستحصل المجتمع على صورة أوضح عن مدى خطورة هذه المشكلات فعليًا.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.