संक्षेप में:
- कोर लाइटनिंग ने बिटकॉइन भुगतानों को प्रभावित करने वाली अज्ञात वल्नरेबिलिटी के संदर्भ में ऑपरेटर्स को साइन किए गए सुरक्षा बाइनरीज़ स्थापित करने या नोड्स बंद करने की अपील की।
- डेवलपर्स चौदह दिनों तक स्रोत पैच जमा नहीं करेंगे, जिससे हमलावरों की क्षमता सीमित हो जाएगी कि वे लागू अवधि के दौरान ठीक किए गए दुर्बलताओं को रिवर्स-इंजीनियरिंग कर सकें।
- कैली ने प्रोजेक्ट के प्रारंभिक संचार की आलोचना की, जबकि नोड बंद होने से प्रभावित संचालकों को ध्यान से तरलता और भुगतान चैनल प्रबंधन करने की आवश्यकता हो सकती है।
कोर लाइटनिंग डेवलपर्स ने नोड ऑपरेटर्स को आगामी सुरक्षा अपडेट स्थापित करने या अस्थायी रूप से अपने सिस्टम बंद करने की अपील की है। कोर लाइटनिंग के अनुसार, इस महीने एक संकेंद्रित दस-दिवसीय रिपोर्टिंग अवधि के दौरान कई स्रोतों ने कई AI-उत्पन्न वल्नरेबिलिटी रिपोर्ट्स जमा कीं।
डेवलपर्स और स्वतंत्र योगदानकर्ता यह निर्धारित कर रहे हैं कि क्या उनके सबमिशन में लाइटनिंग भुगतानों को प्रभावित करने वाली दुरुपयोग योग्य कमजोरियाँ हैं। कोर लाइटनिंग, जिसे CLN कहा जाता है, उपयोगकर्ताओं को भुगतान चैनल चलाने और बिटकॉइन लेनदेन को मुख्य ब्लॉकचेन के बाहर रूट करने की सुविधा प्रदान करता है।
Blockstream इसके कार्यान्वयन को स्वतंत्र डेवलपर्स के साथ बनाए रखता है, जो सुरक्षा समीक्षाएँ, सॉफ्टवेयर सुधार और व्यापक नेटवर्क समर्थन सेवाएँ प्रदान करते हैं। प्रबंधकों ने प्रारंभ में सुरक्षा ठीक करने वाली एक नियमित पॉइंट रिलीज की योजना बनाई थी, लेकिन जाँच ने एक अलग उपचार रणनीति को अपनाने को मजबूर कर दिया।
भी पढ़ें: Hyperliquid Groups CFTC को 24x7 ऊर्जा ट्रेडिंग अनलॉक करने के लिए बल देते हैं
देरी से स्रोत पैच्स का उद्देश्य हमलावरों को कोर लाइटनिंग फिक्सेस को रिवर्स-इंजीनियर करने से रोकना है
विकासक अब साइन किए गए बाइनरीज़ वितरित करने की योजना बना रहे हैं, जबकि संबंधित स्रोत पैच और तकनीकी विवरण को चौदह पूरे दिनों तक रोके रखेंगे। यह नियंत्रित प्रकाशन संभावित हमलावरों को ठीक किए गए कोड की जांच करने से पहले संचालकों को अपने नोड्स की सुरक्षा के लिए अतिरिक्त समय प्रदान करता है।
कोर लाइटनिंग ने आपातकालीन अवधि के दौरान, जहाँ व्यावहारिक रूप से संभव हो, हर ऑपरेटर को आगामी बाइनरीज को सुरक्षित रूप से स्थापित करने की तीव्र सलाह दी। इसी बीच, जो उपयोगकर्ता अपग्रेड पूरा नहीं कर पा रहे हैं, उन्हें विकासकर्ताओं द्वारा समन्वित सुरक्षा प्रतिक्रिया पूरी होने तक अपने नोड्स को ऑफलाइन रखना चाहिए।
Core Lightning ने अपना नवीनतम स्थिर रिलीज़ संस्करण 26.06.6 के रूप में सूचीबद्ध किया है, जबकि अगला प्रमुख संस्करण सितंबर के लिए निर्धारित है। Core Lightning डेवलपर क्रिस्टियन डीकर ने स्पष्ट किया कि तुरंत स्रोत प्रकाशित करने से सुधारे गए कमजोर बिंदु आक्रमणकारियों के सामने आ सकते हैं जो दुरुपयोग की खोज कर रहे हों। पैच किए गए कोड की तुलना पिछले संस्करणों से करने से अक्सर शोधकर्ता विभिन्न दुर्बलताओं की पहचान करने और उपयोगकर्ताओं के सफलतापूर्वक अपग्रेड होने से पहले कार्यात्मक हमले विकसित करने में सक्षम होते हैं।
कोर लाइटनिंग ऑपरेटर्स को सुरक्षा और भुगतान चैनल प्रबंधन के बीच संतुलन बनाना चाहिए
इसलिए, चौदह दिन का प्रतिबंध नोड संचालकों को तकनीकी जानकारी को व्यापक रूप से जांचने के लिए उपलब्ध होने से पहले एक डिप्लॉयमेंट विंडो प्रदान करता है। हालाँकि, डेवलपर्स ने अभी तक यह नहीं बताया है कि रिपोर्ट की गई कमजोरियाँ फंड्स, नोड उपलब्धता, उपयोगकर्ता गोपनीयता या सक्रिय भुगतान चैनलों को खतरे में डालती हैं या नहीं।
कैले, जो कैशू परितंत्र से जुड़े एक डेवलपर हैं, ने स्थिति को गंभीर बताया और प्रभावित नोड्स को बंद करने की सिफारिश की। इसके अलावा, कैले ने प्रश्न किया कि ऑपरेटर्स को आपातकालीन स्थिति के बारे में मूल रूप से प्रोजेक्ट के आधिकारिक संचार के बजाय एक डिस्कॉर्ड स्क्रीनशॉट के माध्यम से क्यों पता चला। लाइटनिंग नोड्स अक्सर सक्रिय चैनल्स के भीतर धन रखते हैं, इसलिए बंद करने के लिए सावधानीपूर्वक तरलता योजना, भुगतान समन्वय और संचालन जोखिम प्रबंधन की आवश्यकता होती है।
भी पढ़ें: Mastercard नये न्यूयॉर्क XRP Ledger हैकथॉन में प्रमुख स्पॉन्सर के रूप में शामिल हुआ
पोस्ट बिटकॉइन लाइटनिंग नोड्स पर कोर लाइटनिंग सुरक्षा दोष के कारण बंद होने की चेतावनी पहले 36Crypto पर प्रकाशित हुई।


तत्काल: कोर लाइटनिंग में गंभीर वल्नरेबिलिटी