باختصار:
- حث Core Lightning المشغلين على تثبيت ملفات ثنائية أمنية موقعة أو إيقاف العقد بسبب مخاوف من ثغرة غير معلنة تؤثر على مدفوعات البيتكوين.
- سيحتفظ المطورون بتصحيحات المصدر لمدة أربعة عشر يومًا، مما يحد من قدرة المهاجمين على عكس هندسة الثغرات المُصلحة أثناء فترة النشر.
- انتقد كالي الاتصال الأولي للمشروع، بينما قد تتطلب إيقاف العقد إدارة دقيقة للسيولة وقنوات الدفع من قبل المشغلين المتأثرين.
لقد حث مطورو Core Lightning مشغلي العقد على تثبيت إصدار أمني قادم أو إيقاف أنظمتهم مؤقتًا. وفقًا لـ Core Lightning، قدمت عدة مصادر تقارير متعددة عن ثغرات تم إنشاؤها بواسطة الذكاء الاصطناعي خلال فترة إبلاغ مركزة مدتها عشرة أيام هذا الشهر.
يقوم المطورون والمساهمون المستقلون بالتحقق من التقارير لتحديد ما إذا كانت تكشف عن نقاط ضعف قابلة للاستغلال تؤثر على مدفوعات Lightning. يتيح Core Lightning، المعروف أيضًا باسم CLN، للمستخدمين تشغيل قنوات دفع وتحويل معاملات البيتكوين خارج السلسلة الرئيسية.
تحافظ Blockstream على التنفيذ إلى جانب مطورين مستقلين يساهمون في مراجعات الأمان وتحسينات البرمجيات وخدمات دعم الشبكة الأوسع. كان المُحافظون قد خططوا في الأصل لإصدار نقطة روتيني يحتوي على إصلاحات أمنية، لكن التحقيق أدى إلى اعتماد استراتيجية تصحيح مختلفة.
اقرأ أيضًا: مجموعات هايبرليكوييد تضغط على لجنة تداول العقود الآجلة للسلع لتوفير تداول طاقة على مدار الساعة
تهدف التصحيحات المؤجلة للمصدر إلى منع المهاجمين من عكس هندسة تصحيحات Lightning الأساسية
يخطط المطورون الآن لتوزيع الملفات الثنائية الموقعة بينما يحتفظون بتصحيحات المصدر والتفاصيل الفنية لمدة أربعة عشر يومًا كاملة. يمنح هذا الإفصاح المُتحكم فيه المشغلين وقتًا إضافيًا لحماية عقداتهم قبل أن يتمكن المهاجمون المحتملون من فحص الكود المُصلح.
شجّع Core Lightning بشدة كل مشغّل على تثبيت الملفات الثنائية القادمة خلال فترة الحظر، متى كان ذلك ممكنًا عمليًا وأمنًا. في الوقت نفسه، يجب على المستخدمين الذين لا يستطيعون إكمال الترقية إيقاف تشغيل عقداتهم حتى يكمل المطورون الاستجابة الأمنية المنسقة.
يُدرج Core Lightning الإصدار 26.06.6 كآخر إصدار مستقر، بينما لا يزال الإصدار الرئيسي التالي مخططًا له في سبتمبر. شرح مطور Core Lightning كريستيان ديكير أن النشر الفوري للشفرة قد يُعرّض نقاط الضعف التي تم إصلاحها للمهاجمين الباحثين عن ثغرات. غالبًا ما يساعد مقارنة الشفرة المُصلحة بالإصدارات السابقة الباحثين على تحديد الثغرات وتطوير هجمات فعالة قبل أن يُحدث المستخدمون أنظمتهم بنجاح.
يجب على مشغلي Core Lightning موازنة الأمان مع إدارة قنوات الدفع
لذلك، فإن الحظر لمدة أربعة عشر يومًا يوفر لمُشغلَي العقد نافذة نشر قبل أن تصبح المعلومات التقنية متاحة للجمهور لمراجعتها على نطاق أوسع. ومع ذلك، لم يُكشف المطورون عما إذا كانت الثغرات المبلغ عنها تهدد الأموال، أو توفر العقد، أو خصوصية المستخدم، أو قنوات الدفع النشطة.
كالي، المطور المرتبط بنظام Cashu، وصف الوضع بأنه حرج وأوصى بإيقاف العقد المتأثرة. بالإضافة إلى ذلك، سأل كالي لماذا تعلمت العمليات في البداية عن الطوارئ من لقطة شاشة على Discord بدلاً من التواصل الرسمي للمشروع. غالبًا ما تحتفظ عقد Lightning بأموال داخل قنوات نشطة، لذا فإن الإيقاف يتطلب تخطيطًا دقيقًا للسيولة، وتنسيق المدفوعات، وإدارة مخاطر التشغيل.
اقرأ أيضًا: Mastercard تنضم إلى مسابقة هاكاثون New York XRP Ledger كراعٍ رئيسي
ظهرت المقالة Bitcoin Lightning Nodes Face Shutdown Warning Over Core Lightning Security Flaw لأول مرة على 36Crypto.


عاجل: ثغرة أمنية حرجة في Core Lightning