Ipinakalabas ng Core Lightning ang emergency patch 26.06.7 sa gitna ng mga ulat tungkol sa vulnerability na nilikha ng AI

iconCryptoBriefing
I-share
AI summary iconSummary
Ipinakilala ng Core Lightning ang bersyon 26.06.7 noong Agosto 28 bilang emergency security update. Ang patch ay tumutugon sa mga vulnerability na inihayag sa isang serye ng mga ulat tungkol sa AI + crypto mula noong Agosto 13. Ang koponan ay isinilid ang mga detalye sa isang dalawang linggong embargo. Ang update ay sumusunod sa bersyon 26.06.6 at bahagi ng roadmap na 'Quantum-Resistant Lightning Channel VII'. Ang balita tungkol sa vulnerability ay lumalala habang patuloy na umaunlad ang proyekto.

Ang Core Lightning, ang open-source na implementasyon ng Lightning Network na pinapanatili ng ElementsProject ng Blockstream, ay naglabas ng bersyon 26.06.7 noong Agosto 28 bilang emergency security release. Ang update na ito ay nagpapabuti sa maraming vulnerabilities na inilabas sa loob ng isang mahigit sa 10-araw na panahon ng AI-generated na CVE-style na mga ulat na nagsimula noong Agosto 13.

Ang koponan ay nagpapanatili ng mga tiyak na detalye ng vulnerability sa ilalim ng dalawang linggong embargo, na nagbibigay ng panahon sa mga operator ng node upang i-upgrade bago maging publiko ang posibleng pagpapakasla. Para sa sinumang nagpapatakbo ng Core Lightning node, malinaw ang mensahe: i-update agad o mag-iiwan sa panganib.

Ano ang nangyari at bakit ito mahalaga

Simula sa gitna ng Agosto, ang Core Lightning development team ay nagsimula na makatanggap ng malaking dami ng mga ulat tungkol sa mga vulnerabilities na may mga katangian ng AI-generated security auditing. Ang maliit na core team, na nagtatrabaho kasama ang mga external contributor, ay pinatotohanan ang ilan sa mga nakalabas na isyu bilang tunay na security concerns. Ang proseso ng pagpapatotoo, na pinadali sa loob ng halos 10 araw, ay nagresulta sa desisyon na ilabas ang isang emergency point release kaysa maghintay sa iskedyuladong update cycle.

Pamamahayag

Ang Version 26.06.7 ay sumusunod sa version 26.06.6, na ipinakilala noong Hulyo 22. Tinawag ng proyekto ang release na ito bilang “Quantum-Resistant Lightning Channel VII,” na isinasama sa mas malawak na road map para sa implementasyon. Wala pang pormal na CVE ang nailabas hanggang sa huling bahagi ng Agosto tungkol sa mga partikular na isyung ito, na tugma sa pagtitiyak na estratehiya ng koponan.

Hindi na suportado ang mga nakaraang bersyon, lalo na ang 26.04 at mas mababa. Ang mga operator na gumagamit ng mga lumang bersyon ay hindi makakatanggap ng mga patch para sa mga ito o sa mga susunod na vulnerabilities.

Ano ang dapat gawin ng mga operator ngayon

Inirerekomenda ng team ng Core Lightning na lahat ng operator ng node ay mag-upgrade agad sa signed binaries ng bersyon 26.06.7. Para sa mga operator na hindi makapag-upgrade nang buo agad, inirerekomenda ng team na gamitin ang –offline flag, na nagpapahintulot sa mga pangunahing puna at pagmamasid na patuloy na gumana nang hindi ipinapakita ang node sa mga panganib na may kaugnayan sa network.

Ang dalawang linggong pagpapahintulot sa detalye ng vulnerability ay nangangahulugan na tumatakbo ang oras. Kapag magiging publiko na ang mga detalye na iyon, ang anumang hindi na-patch na node ay magiging mas malinaw na layunin. Ang mga node ng Lightning Network ay nagtatago ng pera sa mga payment channel at nagpapanatili ng patuloy na koneksyon sa mga kapwa, na nagiging iba sila kumpara sa isang static na Bitcoin wallet na naka-store sa cold storage.

Mas malawak na epekto sa imprastruktura ng bitcoin

Noong una sa 2026, ang Core Lightning ay napanatili na ang mga hiwalay na vulnerability sa denial-of-service sa mga bersyon 26.04 at 26.06rc2. Ang mga ito ay iba sa kasalukuyang grupo ngunit nagpapakita ng mas malawak na pattern: ang attack surface ng mga implementasyon ng Lightning Network ay nagsasangkot ng mas maraming pagsusuri, bahagyang dahil ang mga kasangkapan para sa pagsusuri nito ay nagsisiguro na mas mahusay.

Mauuwi ang dalawang linggong embargo sa gitna ng Setyembre. Pagkatapos nito, magiging publiko ang buong sakop ng mga binago, at makakakuha ang komunidad ng mas malinaw na imahe kung gaano kahalimbawa ang mga isyung ito.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.