Core Lightning, güvenlik ikili dosyalarını yüklemeyi veya açılışını durdurmayı düğüm operatörlerine çağırıyor

icon36Crypto
Paylaş
AI summary iconÖzet
Core Lightning, Bitcoin ödemelerini etkileyen bir güvenlik açığı nedeniyle tam node ve hafif node operatörlerine imzalı bir güvenlik güncellemesi yüklemeyi veya geçici olarak kapatmayı önerdi. Geliştiriciler, istismara karşı koruma sağlamak amacıyla kaynak kodu düzeltmelerini 14 gün erteleyecek. Bazı kullanıcılar, node kapatmalarının dikkatli likidite ve kanal yönetimi gerektirdiği için ilk iletişimde eleştirilerde bulundu.

Kısa Özet:

  • Core Lightning, Bitcoin ödemelerini etkileyen açıklanmamış bir güvenlik açıkları nedeniyle operatörleri imzalı güvenlik ikili dosyalarını yüklemeye veya nodelarını kapatmaya çağırdı.
  • Geliştiriciler, kaynak kodu onarımlarını on dört gün boyunca saklayarak, saldırıcıların onarılan zafiyetleri yayım süresi boyunca tersine mühendislik yapma yeteneğini sınırlayacaktır.
  • Calle, projenin ilk iletişimini eleştirdi, ancak node kapanmaları, etkilenen operatörler tarafından dikkatli likidite ve ödeme kanalı yönetimi gerektirebilir.


Core Lightning geliştiricileri, düğüm operatörlerine yakında yayınlanacak bir güvenlik güncellemesini yüklemeyi veya sistemlerini geçici olarak kapatmayı önerdi. Core Lightning'e göre, bu ayki yoğun on günlük raporlama döneminde birkaç kaynak, birden fazla yapay zeka tarafından oluşturulan güvenlik açığı raporu sundu.


Geliştiriciler ve bağımsız katkıda bulunanlar, Lightning ödemelerini etkileyen istismar edilebilir zayıflıkları ortaya çıkarıp çıkarmadığını belirlemek için gönderileri doğruluyor. Core Lightning, CLN olarak da bilinir, kullanıcıların ödeme kanalları işletmesine ve Bitcoin işlemlerini ana blok zinciri dışına yönlendirmesine olanak tanır.


Blockstream, güvenlik incelemeleri, yazılım iyileştirmeleri ve daha geniş ağ destek hizmetleri sağlayan bağımsız geliştiricilerle birlikte uygulamayı sürdürüyor. Bakıcılar, güvenlik düzeltmelerini içeren düzenli bir nokta sürümü planlamıştı, ancak araştırmalar farklı bir düzeltme stratejisi zorunlu kıldı.


Ayrıca Okuyun: Hyperliquid Grupları, CFTC'yi 24 Saat Enerji Alım Satımını Açmaya Zorluyor


Gecikmiş Kaynak Düzeltmeleri, Saldırganların Temel Lightning Düzeltmelerini Tersine Mühendislik Yolundan Çalmasını Önlemeyi Hedefliyor

Geliştiriciler, on dört tam gün boyunca gizli tutarak imzalı ikili dosyaları dağıtmayı planlıyor. Bu kontrollü açığa çıkarma, operatörlere potansiyel saldırganların onarılan kodu incelemesinden önce düğümlerini korumak için ek zaman sağlıyor.


Core Lightning, embargo süresi boyunca pratik olabildiğince güvenli bir şekilde her operatöre yakında gelen ikili dosyaları yüklemeyi şiddetle önerdi. Aynı zamanda, yükseltmeyi tamamlayamayan kullanıcılar, geliştiriciler koordine edilmiş güvenlik yanıtını tamamlayana kadar düğümlerini çevrimdışı bırakmalıdır.


Core Lightning, en son kararlı sürümü olarak 26.06.6 sürümünü listeliyor, ancak bir sonraki büyük sürüm Eylül ayına kadar planlanıyor. Core Lightning geliştiricisi Christian Decker, hemen kaynak kodun yayımlanmasının tamir edilen zayıflıkları exploitable arayan saldırganlara açabileceğini açıkladı. Düzeltme yapılan kodun daha önceki sürümlerle karşılaştırılması, araştırmacıların kullanıcılar başarıyla yükseltmeden önce zafiyetleri tanımlamalarına ve çalışır hale getirilmiş saldırılar geliştirmelerine sıklıkla yardımcı olur.


Core Lightning Operatörleri, güvenlik ile ödeme kanalı yönetimi arasında denge kurmalıdır

Bu nedenle, on dört günlük yasaklama, teknik bilgilerin daha geniş çapta incelenmeye açılmasından önce node operatörlerine bir dağıtım penceresi sunar. Ancak geliştiriciler, rapor edilen zafiyetlerin fonları, node erişilebilirliğini, kullanıcı gizliliğini veya aktif ödeme kanallarını tehdit edip etmediğini açıklamadı.


Calle, Cashu ekosistemiyle ilişkili bir geliştirici, durumu kritik olarak tanımladı ve etkilenen node’ları kapatmayı önerdi. Ayrıca, Calle, operatörlerin acil durumu resmi proje iletişim yerine bir Discord ekran görüntüsüyle neden öğrendiğini sordu. Lightning node’ları genellikle aktif kanallar içinde fon tutar, bu nedenle kapatmalar dikkatli likidite planlaması, ödeme koordinasyonu ve operasyonel risk yönetimi gerektirir.


Ayrıca Okuyun: Mastercard, Yeni York XRP Ledger Hackathon'una Büyük Sponsor Olarak Katılıyor


Bitcoin Lightning Node'ları, Core Lightning Güvenlik Açığı Nedeniyle Kapatılma Uyarısı Aldı ilk olarak 36Crypto'da yayınlandı.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.