बिटकॉइन लाइटनिंग नेटवर्क के Core Lightning (CLN) ने सुरक्षा चेतावनी जारी की है और नोड ऑपरेटर्स को सुझाव दिया है कि वे ठीक किए गए संस्करण के जारी होने के बाद जल्द से जल्द अपग्रेड कर लें; यदि अभी अपग्रेड संभव नहीं है, तो वे अपने नोड को ऑफलाइन करने पर विचार कर सकते हैं। टीम ने अभी तक दुर्बलता के विवरण को सार्वजनिक नहीं किया है, लेकिन सुरक्षा प्रतिक्रिया पहले से ही शुरू हो चुकी है।
10 दिनों में कई रिपोर्ट प्राप्त हुईं
Core Lightning को Blockstream द्वारा विकसित और रखरखाव किया जाता है। प्रोजेक्ट टीम ने बताया कि पिछले 10 दिनों में AI द्वारा उत्पादित कई वल्नरेबिलिटी रिपोर्ट्स विभिन्न स्रोतों से प्राप्त हुई हैं, और डेवलपर्स और ओपन सोर्स कंट्रीब्यूटर्स इन समस्याओं की वैधता की जांच कर रहे हैं।
टीम ने मूल रूप से कुछ दिनों में एक छोटा अपडेट जारी करने की योजना बनाई थी, जिससे संबंधित समस्याओं का सीधे निवारण हो जाएगा, लेकिन बाद में उन्होंने उपचार की रणनीति में समायोजन किया।
पहले फिक्स पैक जारी करें
Core Lightning वर्तमान में हस्ताक्षरित बाइनरी पैच प्रदान करने का निर्णय ले रहा है, लेकिन दुर्बलता से संबंधित जानकारी को दो सप्ताह तक गोपनीय रखा जाएगा। डेवलपर्स के अनुसार, इसका उद्देश्य हमलावरों को पैच के माध्यम से दुर्बलता का पुनर्विश्लेषण करने और उसका दुरुपयोग करने के लिए उपकरण बनाने के जोखिम को कम करना है।
प्रोजेक्ट मेंटेनर्स ने सभी उपयोगकर्ताओं को गोपनीयता अवधि के दौरान अपग्रेड पूरा करने की जोरदार सलाह दी है। अपग्रेड न करने वाले ऑपरेटर्स के लिए, टीम की सलाह है कि कम से कम नोड को पुनः शुरू कर दें। इस सुरक्षा प्रतिक्रिया के दौरान, 26.04 सहित पिछले संस्करणों को समर्थन नहीं दिया जाएगा।
समुदाय ने संचार शैली पर प्रश्न उठाया
Cashu इकोसिस्टम से संबंधित डेवलपर कैले ने इसे गंभीर दुर्बलता कहा और Core Lightning नोड ऑपरेटर्स को नोड्स को तुरंत बंद करने की अपील की। कुछ समुदाय के सदस्यों ने सवाल उठाया कि उपयोगकर्ताओं को इस बात की जानकारी पहले Discord संदेश के स्क्रीनशॉट से मिली, न कि आधिकारिक खाते से प्रकाशित घोषणा से।
बाहरी संदेह के बाद, कोर लाइटनिंग ने नोड ऑपरेटर्स के लिए आधिकारिक चेतावनी जारी की। हालांकि, अब तक, टीम ने दुर्बलता के प्रकार और वास्तविक गंभीरता का खुलासा नहीं किया है।

