Core Lightning Mengeluarkan Peringatan Keamanan, Mendesak Pengguna untuk Memperbarui

icon币界网
Bagikan
AI summary iconRingkasan
Core Lightning telah mengeluarkan peringatan kebocoran keamanan, mendesak operator node untuk melakukan pembaruan jaringan segera setelah perbaikan tersedia. Mereka yang tidak dapat melakukan pembaruan disarankan untuk mematikan node. Tim belum mengungkapkan kerentanan tersebut tetapi telah merilis patch biner yang ditandatangani. Penundaan dua minggu dalam rincian publik bertujuan untuk mengurangi risiko eksploitasi. Versi lama, termasuk 26.04, tidak akan lagi didukung. Beberapa pengguna mengkritik kurangnya pengumuman resmi, dengan pembaruan awal muncul di Discord. Para pengembang masih memverifikasi laporan yang dihasilkan AI yang diterima dalam 10 hari terakhir.
Berita CoinWorld:

Jaringan Lightning untuk Bitcoin yang mengimplementasikan Core Lightning (CLN) mengeluarkan peringatan keamanan, menyarankan operator node untuk segera memperbarui setelah versi perbaikan dirilis; jika tidak dapat memperbarui sementara waktu, pertimbangkan untuk menonaktifkan node. Tim belum mengungkapkan rincian kerentanan, tetapi respons keamanan telah dimulai.

Menerima beberapa laporan dalam 10 hari

Core Lightning dikembangkan dan dipelihara oleh Blockstream. Tim proyek menyatakan bahwa dalam 10 hari terakhir, mereka telah menerima beberapa laporan kerentanan yang dihasilkan oleh AI dari berbagai saluran, dan para pengembang serta kontributor open source sedang memverifikasi apakah masalah-masalah tersebut valid.

Tim awalnya berencana merilis pembaruan versi kecil dalam beberapa hari untuk memperbaiki masalah terkait, tetapi kemudian menyesuaikan pendekatan penanganannya.

Terlebih dahulu rilis patch perbaikan

Core Lightning saat ini memutuskan untuk terlebih dahulu menyediakan file perbaikan biner yang ditandatangani, tetapi informasi terkait kerentanan akan dirahasiakan selama dua minggu. Para pengembang menyatakan bahwa langkah ini bertujuan untuk mengurangi risiko penyerang melakukan analisis terbalik terhadap patch untuk mengidentifikasi kerentanan dan membuat alat eksploitasi.

Pemilik proyek menyatakan bahwa tim sangat menyarankan semua pengguna untuk menyelesaikan pembaruan selama masa kerahasiaan. Untuk operator yang belum diperbarui, tim menyarankan setidaknya untuk me-restart node. Versi sebelumnya, termasuk 26.04, tidak akan lagi menerima dukungan selama respons keamanan ini.

Komunitas mempertanyakan cara komunikasi

Developer Calle, associated with the Cashu ecosystem, referred to the incident as a critical vulnerability and called on Core Lightning node operators to shut down their nodes directly. Some community members questioned why users first learned about the incident through Discord message screenshots rather than an official announcement from the official account.

Setelah mendapat pertanyaan dari luar, Core Lightning kemudian merilis peringatan resmi bagi operator node. Namun, hingga saat ini, tim belum mengungkapkan jenis kerentanan spesifik maupun tingkat keparahan sebenarnya.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.