कोर लाइटनिंग सुरक्षा चेतावनी जारी करती है, उपयोगकर्ताओं को अपग्रेड करने की अपील करती है

icon币界网
साझा करें
AI summary iconसारांश
Core Lightning ने एक सुरक्षा उल्लंघन चेतावनी जारी की है, जिसमें नोड ऑपरेटर्स को जैसे ही ठीक किया जाए, तुरंत नेटवर्क अपग्रेड करने की सलाह दी गई है। जो लोग अपग्रेड नहीं कर सकते, उन्हें नोड्स को ऑफलाइन करने की सलाह दी गई है। टीम ने कमजोरी का खुलासा नहीं किया है, लेकिन साइन किए गए बाइनरी पैच जारी किए हैं। सार्वजनिक विवरण में दो सप्ताह की देरी का उद्देश्य दुरुपयोग के जोखिम को कम करना है। 26.04 सहित पुराने संस्करणों का समर्थन अब बंद हो जाएगा। कुछ उपयोगकर्ताओं ने आधिकारिक घोषणा के अभाव की आलोचना की है, जहाँ प्रारंभिक अपडेट्स Discord पर प्रकट हुए। डेवलपर्स अभी भी पिछले 10 दिनों में प्राप्त AI-जनित रिपोर्ट्स की पुष्टि कर रहे हैं।
CoinDesk ने रिपोर्ट किया:

बिटकॉइन लाइटनिंग नेटवर्क के Core Lightning (CLN) ने सुरक्षा चेतावनी जारी की है और नोड ऑपरेटर्स को सुझाव दिया है कि वे ठीक किए गए संस्करण के जारी होने के बाद जल्द से जल्द अपग्रेड कर लें; यदि अभी अपग्रेड संभव नहीं है, तो वे अपने नोड को ऑफलाइन करने पर विचार कर सकते हैं। टीम ने अभी तक दुर्बलता के विवरण को सार्वजनिक नहीं किया है, लेकिन सुरक्षा प्रतिक्रिया पहले से ही शुरू हो चुकी है।

10 दिनों में कई रिपोर्ट प्राप्त हुईं

Core Lightning को Blockstream द्वारा विकसित और रखरखाव किया जाता है। प्रोजेक्ट टीम ने बताया कि पिछले 10 दिनों में AI द्वारा उत्पादित कई वल्नरेबिलिटी रिपोर्ट्स विभिन्न स्रोतों से प्राप्त हुई हैं, और डेवलपर्स और ओपन सोर्स कंट्रीब्यूटर्स इन समस्याओं की वैधता की जांच कर रहे हैं।

टीम ने मूल रूप से कुछ दिनों में एक छोटा अपडेट जारी करने की योजना बनाई थी, जिससे संबंधित समस्याओं का सीधे निवारण हो जाएगा, लेकिन बाद में उन्होंने उपचार की रणनीति में समायोजन किया।

पहले फिक्स पैक जारी करें

Core Lightning वर्तमान में हस्ताक्षरित बाइनरी पैच प्रदान करने का निर्णय ले रहा है, लेकिन दुर्बलता से संबंधित जानकारी को दो सप्ताह तक गोपनीय रखा जाएगा। डेवलपर्स के अनुसार, इसका उद्देश्य हमलावरों को पैच के माध्यम से दुर्बलता का पुनर्विश्लेषण करने और उसका दुरुपयोग करने के लिए उपकरण बनाने के जोखिम को कम करना है।

प्रोजेक्ट मेंटेनर्स ने सभी उपयोगकर्ताओं को गोपनीयता अवधि के दौरान अपग्रेड पूरा करने की जोरदार सलाह दी है। अपग्रेड न करने वाले ऑपरेटर्स के लिए, टीम की सलाह है कि कम से कम नोड को पुनः शुरू कर दें। इस सुरक्षा प्रतिक्रिया के दौरान, 26.04 सहित पिछले संस्करणों को समर्थन नहीं दिया जाएगा।

समुदाय ने संचार शैली पर प्रश्न उठाया

Cashu इकोसिस्टम से संबंधित डेवलपर कैले ने इसे गंभीर दुर्बलता कहा और Core Lightning नोड ऑपरेटर्स को नोड्स को तुरंत बंद करने की अपील की। कुछ समुदाय के सदस्यों ने सवाल उठाया कि उपयोगकर्ताओं को इस बात की जानकारी पहले Discord संदेश के स्क्रीनशॉट से मिली, न कि आधिकारिक खाते से प्रकाशित घोषणा से।

बाहरी संदेह के बाद, कोर लाइटनिंग ने नोड ऑपरेटर्स के लिए आधिकारिक चेतावनी जारी की। हालांकि, अब तक, टीम ने दुर्बलता के प्रकार और वास्तविक गंभीरता का खुलासा नहीं किया है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।