Bitcoin Lightning Network, Core Lightning (CLN) güvenlik uyarısı yayınladı ve düğüm operatörlerine düzeltme sürümü yayınlandıktan sonra hemen yükseltmelerini önerdi; geçici olarak yükseltme yapamıyorsanız, düğümünüzü kapatmayı düşünün. Takım, zafiyet ayrıntılarını henüz kamuoyuna açıklamadı, ancak güvenlik tepkisi zaten başlatıldı.
10 gün içinde birden fazla rapor alındı
Core Lightning, Blockstream tarafından geliştirilip bakılmaktadır. Proje ekibi, son 10 gün içinde birden fazla kanaldan AI tarafından oluşturulan birçok güvenlik açığı raporu aldığını belirtti ve geliştiriciler ile açık kaynak katkıda bulunanlar bu sorunların geçerli olup olmadığını doğrulamaktadır.
Takım, ilk olarak birkaç gün içinde küçük bir sürüm güncellemesi yayınlamayı planlıyordu, ancak ardından tedavi stratejisini değiştirdi.
İlk onarım paketini dağıtın
Core Lightning, şu anda imzalı ikili düzeltme dosyalarını sunmayı tercih ediyor, ancak güvenlik açığıyla ilgili bilgiler iki hafta boyunca gizli tutulacak. Geliştiriciler, bu adımın, saldırganların düzeltmeyi tersine mühendislik yoluyla açığı analiz edip bir kullanıma dönüştürme riskini azaltmak amacıyla atıldığını belirtti.
Proje sahipleri, tüm kullanıcıların gizlilik süresi içinde yükseltmeyi tamamlamalarını şiddetle öneriyor. Yükseltmeyen operatörler için, en azından düğümü yeniden başlatmayı öneriyoruz. Bu güvenlik yanıt sürecinde, 26.04 dahil önceki sürümler desteklenmeyecektir.
Topluluk, iletişim yöntemini sorguluyor
Cashu ekosistemiyle ilgili geliştirici Calle, bu durumu ciddi bir güvenlik açığı olarak adlandırdı ve Core Lightning düğüm operatörlerine düğümleri doğrudan kapatmalarını istedi. Bazı topluluk üyeleri ise, kullanıcılara bu olay hakkında resmi hesapların duyurularından ziyade Discord mesajlarının ekran görüntülerinin üzerinden ulaşıldığını sordu.
Dışarıdan şüphelerin ardından Core Lightning, düğüm operatörleri için resmi bir uyarı yayınladı. Ancak şu ana kadar, ekip açıklığın tam türünü ve gerçek ciddiyetini açıklamadı.

