โดยย่อ:
- Core Lightning ขอให้ผู้ดำเนินการติดตั้งไบนารีความปลอดภัยที่ลงนามหรือปิดโหนด เนื่องจากมีข้อกังวลเกี่ยวกับช่องโหว่ที่ยังไม่เปิดเผยซึ่งส่งผลกระทบต่อการชำระเงิน Bitcoin
- นักพัฒนาจะระงับการเผยแพร่แพตช์รหัสเป็นเวลาสิบสี่วัน เพื่อจำกัดความสามารถของผู้โจมตีในการย้อนกลับวิเคราะห์ช่องโหว่ที่ได้รับการแก้ไขในช่วงเวลาการปรับใช้
- คาลลีวิจารณ์การสื่อสารเริ่มต้นของโครงการ ในขณะที่การปิดโหนดอาจต้องการการจัดการสภาพคล่องและช่องทางการชำระเงินอย่างระมัดระวังโดยผู้ดำเนินการที่ได้รับผลกระทบ
นักพัฒนา Core Lightning ได้เรียกร้องให้ผู้ดำเนินการโหนดติดตั้งการอัปเดตความปลอดภัยที่กำลังจะมาหรือปิดระบบชั่วคราว ตามที่ Core Lightning ระบุ มีแหล่งข้อมูลหลายแห่งส่งรายงานช่องโหว่ที่สร้างโดย AI หลายรายงานในช่วงเวลาการรายงานที่เข้มข้นเป็นเวลาสิบวันในเดือนนี้
นักพัฒนาและผู้มีส่วนร่วมอิสระกำลังตรวจสอบข้อเสนอเพื่อกำหนดว่ามีจุดอ่อนที่สามารถใช้ประโยชน์ซึ่งส่งผลกระทบต่อการชำระเงิน Lightning หรือไม่ Core Lightning หรือที่เรียกว่า CLN ช่วยให้ผู้ใช้สามารถดำเนินการช่องทางการชำระเงินและส่งต่อธุรกรรม Bitcoin นอกเหนือจากบล็อกเชนหลัก
Blockstream ดูแลการดำเนินการร่วมกับนักพัฒนาอิสระที่มีส่วนร่วมในการทบทวนด้านความปลอดภัย การปรับปรุงซอฟต์แวร์ และบริการสนับสนุนเครือข่ายที่กว้างขึ้น ผู้ดูแลระบบเดิมวางแผนจะออกเวอร์ชันจุดแบบปกติที่มีการแก้ไขด้านความปลอดภัย แต่การสอบสวนได้บังคับให้ต้องใช้กลยุทธ์การแก้ไขที่แตกต่างออกไป
อ่านเพิ่มเติม: Hyperliquid Groups ผลักดันให้ CFTC เปิดการซื้อขายพลังงานแบบ 24 ชั่วโมง
การอัปเดตแหล่งที่ล่าช้ามีเป้าหมายเพื่อป้องกันไม่ให้ผู้โจมตีย้อนกลับวิเคราะห์การแก้ไขหลักของ Lightning
นักพัฒนาตอนนี้วางแผนที่จะแจกจ่ายไฟล์ไบนารีที่ลงนามไว้ ในขณะที่ ระงับ พาตช์ซอร์สและรายละเอียดทางเทคนิคที่เกี่ยวข้องเป็นเวลาสิบสี่วันเต็ม การเปิดเผยแบบควบคุมนี้ช่วยให้ผู้ดำเนินการมีเวลาเพิ่มเติมในการป้องกันโหนดของตนก่อนที่ผู้โจมตีที่เป็นไปได้จะสามารถตรวจสอบโค้ดที่ซ่อมแซมแล้ว
Core Lightning ขอแนะนำอย่างยิ่งให้ผู้ดำเนินการติดตั้งไบนารีรุ่นที่จะออกมาก่อนหน้านี้ตลอดช่วงเวลาที่ยังไม่เปิดเผย ตามความเป็นไปได้ในทางปฏิบัติอย่างปลอดภัย ในขณะเดียวกัน ผู้ใช้ที่ไม่สามารถอัปเกรดได้ควรปิดโหนดของตนลงจนกว่าทีมพัฒนาจะดำเนินการตอบสนองด้านความปลอดภัยอย่างร่วมมือ
Core Lightning ประกาศเวอร์ชัน 26.06.6 เป็นรุ่นเสถียรล่าสุด ขณะที่รุ่นหลักถัดไปยังคงมีกำหนดออกในเดือนกันยายน คริสเตียน ดีเคอร์ นักพัฒนาของ Core Lightning อธิบายว่าการเผยแพร่รหัสแหล่งทันทีอาจเปิดเผยจุดอ่อนที่ได้รับการแก้ไขให้กับผู้โจมตีที่มองหาช่องโหว่ การเปรียบเทียบรหัสที่ได้รับการแก้ไขกับรุ่นก่อนหน้ามักช่วยให้นักวิจัยระบุช่องโหว่และพัฒนาการโจมตีที่ใช้งานได้ก่อนผู้ใช้อัปเกรดสำเร็จ
ผู้ดำเนินการ Core Lightning ต้องสมดุลระหว่างความปลอดภัยกับการจัดการช่องทางการชำระเงิน
ดังนั้น การห้ามเผยแพร่เป็นเวลาสิบสี่วันจึงให้ผู้ดำเนินการโหนดมีช่วงเวลาในการปรับใช้ก่อนที่ข้อมูลทางเทคนิคจะเปิดเผยต่อสาธารณะเพื่อการตรวจสอบอย่างกว้างขวาง อย่างไรก็ตาม นักพัฒนายังไม่เปิดเผยว่า ช่องโหว่ที่รายงาน 這些是否威脅到資金、節點可用性、用戶隱私或活躍的支付通道。
Calle นักพัฒนาที่เกี่ยวข้องกับระบบนิเวศ Cashu ได้อธิบายสถานการณ์ว่าร้ายแรงและแนะนำให้ปิดโหนดที่ได้รับผลกระทบ นอกจากนี้ Calle ยังตั้งคำถามว่าทำไมผู้ดำเนินการจึงได้รับรู้ถึงเหตุฉุกเฉินผ่านภาพหน้าจอ Discord ก่อนที่จะได้รับการสื่อสารอย่างเป็นทางการจากโครงการ โหนด Lightning มักเก็บเงินไว้ภายในช่องที่ใช้งานอยู่ ดังนั้นการปิดโหนดจึงต้องมีการวางแผนสภาพคล่องอย่างรอบคอบ การประสานงานการชำระเงิน และการจัดการความเสี่ยงด้านการดำเนินงาน
อ่านเพิ่มเติม: Mastercard เข้าร่วมงาน Hackathon ของ New York XRP Ledger ในฐานะผู้สนับสนุนหลัก
โพสต์ Bitcoin Lightning Nodes Face Shutdown Warning Over Core Lightning Security Flaw ปรากฏครั้งแรกบน 36Crypto


ด่วน: ช่องโหว่ร้ายแรงใน Core Lightning