يطلب Core Lightning من مشغلي العقد إيقاف التشغيل وسط تنبيه أمني

iconCryptoBriefing
مشاركة
AI summary iconملخص
حثّ Core Lightning مشغلي العقد الكاملة على إيقاف التشغيل في 26 أغسطس بسبب ثغرة حرجة. لا توجد نسخة مُصلحة متاحة لـ CLN 26.04 أو الإصدارات الأقدم. جاء هذا التحذير بعد تقارير CVE مُولَّدة بالذكاء الاصطناعي كشفت عن ثغرات قابلة للاستغلال. يجري المُطورون إعداد إصلاح، لكنهم فرضوا حظرًا مدته أسبوعين. أصدرت Start9 تحديثًا لتعطيل الاتصالات الواردة. وقد أثارت ثغرة منفصلة في LND مخاوف بشأن لامركزية العقد وأمان شبكة Lightning.

أصدر Core Lightning، تنفيذ شبكة Lightning الذي تُحافظ عليه Blockstream، تنبيهًا عاجلًا في 26 أغسطس يطلب من مشغلي العقد إيقاف تشغيل عقداتهم فورًا. المشكلة: لم يتم إصدار الإصدار المُصلح بعد، مما يعني أن المشغلين لا يمكنهم التحديث حتى لو أرادوا. خيارهم الوحيد حاليًا هو قطع التيار.

أي عقدة تعمل بإصدار CLN 26.04 أو أقدم تتأثر، ولن تتلقى هذه الإصدارات دعماً بعد الآن. يقول المطورون إن الملفات الثنائية الموقعة لإصدار مُصلح جارٍ إعدادها، لكن الثغرات الأمنية المحددة ستبقى تحت حظر لمدة أسبوعين.

ما الذي أثار التحذير

جاء الكشف بعد أن تلقى مطورو CLN كمية هائلة من تقارير CVE المولدة بالذكاء الاصطناعي على مدار فترة عشرة أيام. تُعد CVEs، أو الثغرات والExposedات الشائعة، الطريقة المعيارية التي يستخدمها باحثو الأمن لتحديد عيوب البرمجيات. وربما كشفت استقبال هذه الكمية المفاجئة من التقارير، خاصة تلك المولدة بواسطة أدوات الذكاء الاصطناعي وليس من قبل باحثين بشريين، عن مشاكل قابلة للاستغلال حقيقية في العملية.

إعلان

لم تنشر الفريق التفاصيل التقنية، وهو ما يُعد ممارسة قياسية للثغرات الحرجة التي يمكن استغلالها فورًا. يمنح الحظر لمدة أسبوعين المشغلين وقتًا لتطبيق التصحيح قبل أن يتمكن المهاجمون من عكس هندسة التصحيح لفهم العيب.

الطرف الثالث يرد بالفعل

أصدرت Start9، التي توفر برامج خوادم ذاتية الاستضافة بما في ذلك حزم عقد Lightning، إصدار 26.6.6 من حزمة CLN في 26 أغسطس. يقوم التحديث تلقائيًا بوضع عقد CLN في وضع عدم الاتصال، مما يعطل الاتصالات الواردة ووظائف دفع Lightning.

النهج يحافظ على الأموال على السلسلة وحالات القنوات. تتضمن قنوات Lightning أموالًا مغلقة في معاملات بيتكوين متعددة التوقيعات. عدم الاتصال لا يعني خسارة المال، بل يعني فقدان القدرة مؤقتًا على توجيه المدفوعات أو كسب رسوم التوجيه.

ضعف البرق في العرض

في نفس اليوم الذي أصدرت فيه CLN إشعارها، ظهر إفصاح عن ثغرة أمنية منفصلة لـ LND، وهو التنفيذ التنافسي لـ Lightning المطور من قبل Lightning Labs. هذه الثغرة تؤثر على إصدارات LND السابقة على 0.21.0.

إن مواجهة كلا التحقيقات الأمنيتين لتنفيذَي Lightning في نفس الوقت يطرح تساؤلات حول مرونة شبكة Lightning ككل. تمثل CLN وLND معًا الغالبية العظمى من قدرة شبكة Lightning.

ستؤدي إيقاف تشغيل عقد شبكة البرق بشكل جماعي إلى تقليل مسارات الدفع والسيولة المتاحة عبر الشبكة. قد تفشل المدفوعات التي كانت ستُنفَّذ بنجاح عبر القفز عبر عدة عقد متصلة جيدًا، أو قد تتطلب رسومًا أعلى للعثور على مسارات بديلة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.