Inirerekomenda ng Core Lightning ang mga operator ng node na i-install ang mga security binary o itigil ang pagpapatakbo dahil sa vulnerability

icon36Crypto
I-share
AI summary iconSummary
Kinilala ng Core Lightning ang mga operator ng full node at light node na i-install ang signed security release o pansamantalang isara ang kanilang node dahil sa isang vulnerability na nakakaapekto sa mga Bitcoin payment. Ang mga developer ay magpapahintulot ng 14 araw bago ilabas ang source code patches upang maiwasan ang pagpapabaya. Ilan sa mga user ay kritikal sa unang komunikasyon, dahil ang pag-isara ng node ay nangangailangan ng maingat na pagpaplano sa liquidity at channel management.

Sa Maikli:

  • Inirerekomenda ng Core Lightning sa mga operator na i-install ang mga signed security binaries o isara ang mga node dahil sa mga alalahanin tungkol sa isang hindi inihayag na vulnerability na nakakaapekto sa mga bitcoin payment.
  • Ang mga developer ay hihintayin ang mga patch ng source sa loob ng apatnapu’t apat na araw, na naglalayong limitahan ang kakayahan ng mga attacker na i-reverse-engineer ang mga nasolusyunang vulnerabilities sa panahon ng deployment.
  • Ipinagtanggol ni Calle ang unang komunikasyon ng proyekto, habang ang pag-close ng mga node ay maaaring magrequire ng maingat na pagpaplano ng likwididad at payment channel ng mga apektadong operator.


Pinag-urong ng mga developer ng Core Lightning ang mga operator ng node na i-install ang darating na security release o pansamantalang isara ang kanilang mga sistema. Ayon sa Core Lightning, ilang pinagkukunan ang nagsumite ng maraming AI-generated na ulat tungkol sa vulnerability sa isang napirming sampung araw na panahon ng pagrereport na ito.


Ang mga developer at mga independiyenteng kontribyutor ay nagpapatotoo sa mga pagpapasa upang matukoy kung nagpapakita sila ng mga exploitable na kahinaan na nakakaapekto sa mga Lightning payment. Ang Core Lightning, o CLN, ay nagbibigay-daan sa mga gumagamit na magpapatakbo ng mga payment channel at magrout ng Bitcoin transactions sa labas ng pangunahing blockchain.


Pinapanatili ng Blockstream ang implementasyon kasama ang mga independiyenteng developer na nag-aambag ng mga pagsusuri sa kaligtasan, pagpapabuti ng software, at mas malawak na mga serbisyo sa suporta ng network. Unang plano ng mga tagapangalaga ang isang karaniwang point release na naglalaman ng mga pagpapabuti sa kaligtasan, ngunit pinilit ng imbestigasyon ang paggamit ng iba’t ibang estratehiya sa pagpapabuti.


Basahin Rin: Hyperliquid Groups Push CFTC to Unlock Round-the-Clock Energy Trading


Ang mga patch na may pagkakalat ay naglalayong pigilan ang mga manlilinlang mula sa pag-reverse-engineer ng mga pangunahing pagpapabuti sa Lightning

Ang mga developer ay ngayon planong magbigay ng mga signed binaries habang hindi ipinapakita ang mga kaugnay na source patches at teknikal na detalye sa loob ng labing-apat na buong araw. Ang kontroladong pagpapahayag na ito ay nagbibigay ng karagdagang oras sa mga operator upang protektahan ang kanilang mga node bago makakita ang mga potensyal na attacker sa pinagbagoang code.


Strongly inirerekomenda ng Core Lightning sa bawat operator na i-install ang mga darating na binaries sa buong panahon ng embargo, kung kaya nang maayos. Samantala, ang mga gumagamit na hindi makakapag-completo ng upgrade ay dapat i-offline ang kanilang mga node hanggang sa matapos ng mga developer ang koordinadong tugon sa kaligtasan.


Ang Core Lightning ay listahan ang bersyon 26.06.6 bilang pinakabagong stable na release, habang ang susunod na pangunahing bersyon ay nakatakdang ma-publish sa Setyembre. Ipinaliwanag ni Christian Decker, ang developer ng Core Lightning, na ang agad na pagpapalabas ng source ay maaaring magpalabas ng mga nasolusyunang kahinaan sa mga attacker na naghahanap ng mga exploit. Ang paghahambing ng patched code sa mga nakaraang bersyon ay madalas na tumutulong sa mga researcher na matukoy ang mga vulnerability at magbuo ng mga gumagana at pag-atake bago matagumpay na i-upgrade ng mga user.


Kailangan ng mga Core Lightning Operators na balansihin ang seguridad kasama ang pagpapamahala ng payment channel

Kaya ang embaargo ng apatnapu’t apat na araw ay nagbibigay ng panahon sa mga operator ng node bago maging available ang teknikal na impormasyon para sa mas malawak na pagsusuri. Gayunman, hindi pa inihayag ng mga developer kung ang naulat na mga vulnerabilities ay nagdudulot ng panganib sa mga pondo, availability ng node, privacy ng user, o aktibong payment channels.


Si Calle, isang developer na kaugnay sa ecosystem ng Cashu, ay inilarawan ang sitwasyon bilang kritikal at inirerekumenda ang pagpaputol ng mga apektadong node. Dagdag pa rito, tanong ni Calle kung bakit natutuhan ng mga operator ang emergency sa pamamagitan ng isang Discord screenshot kaysa sa opisyal na komunikasyon ng proyekto. Madalas na mayroong pera ang Lightning nodes sa loob ng aktibong channel, kaya ang pagpaputol ay nangangailangan ng maingat na pagplano sa likwididad, koordinasyon sa pagbabayad, at pamamahala sa operasyonal na panganib.


Basahin Rin: Mastercard Sumali sa New York XRP Ledger Hackathon bilang Pangunahang Sponsor


Ang post Bitcoin Lightning Nodes Face Shutdown Warning Over Core Lightning Security Flaw ay lumabas muna sa 36Crypto.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.