Sa Maikli:
- Inirerekomenda ng Core Lightning sa mga operator na i-install ang mga signed security binaries o isara ang mga node dahil sa mga alalahanin tungkol sa isang hindi inihayag na vulnerability na nakakaapekto sa mga bitcoin payment.
- Ang mga developer ay hihintayin ang mga patch ng source sa loob ng apatnapu’t apat na araw, na naglalayong limitahan ang kakayahan ng mga attacker na i-reverse-engineer ang mga nasolusyunang vulnerabilities sa panahon ng deployment.
- Ipinagtanggol ni Calle ang unang komunikasyon ng proyekto, habang ang pag-close ng mga node ay maaaring magrequire ng maingat na pagpaplano ng likwididad at payment channel ng mga apektadong operator.
Pinag-urong ng mga developer ng Core Lightning ang mga operator ng node na i-install ang darating na security release o pansamantalang isara ang kanilang mga sistema. Ayon sa Core Lightning, ilang pinagkukunan ang nagsumite ng maraming AI-generated na ulat tungkol sa vulnerability sa isang napirming sampung araw na panahon ng pagrereport na ito.
Ang mga developer at mga independiyenteng kontribyutor ay nagpapatotoo sa mga pagpapasa upang matukoy kung nagpapakita sila ng mga exploitable na kahinaan na nakakaapekto sa mga Lightning payment. Ang Core Lightning, o CLN, ay nagbibigay-daan sa mga gumagamit na magpapatakbo ng mga payment channel at magrout ng Bitcoin transactions sa labas ng pangunahing blockchain.
Pinapanatili ng Blockstream ang implementasyon kasama ang mga independiyenteng developer na nag-aambag ng mga pagsusuri sa kaligtasan, pagpapabuti ng software, at mas malawak na mga serbisyo sa suporta ng network. Unang plano ng mga tagapangalaga ang isang karaniwang point release na naglalaman ng mga pagpapabuti sa kaligtasan, ngunit pinilit ng imbestigasyon ang paggamit ng iba’t ibang estratehiya sa pagpapabuti.
Basahin Rin: Hyperliquid Groups Push CFTC to Unlock Round-the-Clock Energy Trading
Ang mga patch na may pagkakalat ay naglalayong pigilan ang mga manlilinlang mula sa pag-reverse-engineer ng mga pangunahing pagpapabuti sa Lightning
Ang mga developer ay ngayon planong magbigay ng mga signed binaries habang hindi ipinapakita ang mga kaugnay na source patches at teknikal na detalye sa loob ng labing-apat na buong araw. Ang kontroladong pagpapahayag na ito ay nagbibigay ng karagdagang oras sa mga operator upang protektahan ang kanilang mga node bago makakita ang mga potensyal na attacker sa pinagbagoang code.
Strongly inirerekomenda ng Core Lightning sa bawat operator na i-install ang mga darating na binaries sa buong panahon ng embargo, kung kaya nang maayos. Samantala, ang mga gumagamit na hindi makakapag-completo ng upgrade ay dapat i-offline ang kanilang mga node hanggang sa matapos ng mga developer ang koordinadong tugon sa kaligtasan.
Ang Core Lightning ay listahan ang bersyon 26.06.6 bilang pinakabagong stable na release, habang ang susunod na pangunahing bersyon ay nakatakdang ma-publish sa Setyembre. Ipinaliwanag ni Christian Decker, ang developer ng Core Lightning, na ang agad na pagpapalabas ng source ay maaaring magpalabas ng mga nasolusyunang kahinaan sa mga attacker na naghahanap ng mga exploit. Ang paghahambing ng patched code sa mga nakaraang bersyon ay madalas na tumutulong sa mga researcher na matukoy ang mga vulnerability at magbuo ng mga gumagana at pag-atake bago matagumpay na i-upgrade ng mga user.
Kailangan ng mga Core Lightning Operators na balansihin ang seguridad kasama ang pagpapamahala ng payment channel
Kaya ang embaargo ng apatnapu’t apat na araw ay nagbibigay ng panahon sa mga operator ng node bago maging available ang teknikal na impormasyon para sa mas malawak na pagsusuri. Gayunman, hindi pa inihayag ng mga developer kung ang naulat na mga vulnerabilities ay nagdudulot ng panganib sa mga pondo, availability ng node, privacy ng user, o aktibong payment channels.
Si Calle, isang developer na kaugnay sa ecosystem ng Cashu, ay inilarawan ang sitwasyon bilang kritikal at inirerekumenda ang pagpaputol ng mga apektadong node. Dagdag pa rito, tanong ni Calle kung bakit natutuhan ng mga operator ang emergency sa pamamagitan ng isang Discord screenshot kaysa sa opisyal na komunikasyon ng proyekto. Madalas na mayroong pera ang Lightning nodes sa loob ng aktibong channel, kaya ang pagpaputol ay nangangailangan ng maingat na pagplano sa likwididad, koordinasyon sa pagbabayad, at pamamahala sa operasyonal na panganib.
Basahin Rin: Mastercard Sumali sa New York XRP Ledger Hackathon bilang Pangunahang Sponsor
Ang post Bitcoin Lightning Nodes Face Shutdown Warning Over Core Lightning Security Flaw ay lumabas muna sa 36Crypto.


URGENT: Mahalagang butas sa Core Lightning