Core Lightning попереджає про безпеку, закликає користувачів оновитися

icon币界网
Поділитися
AI summary iconКороткий зміст
Core Lightning випустила попередження про порушення безпеки, закликавши операторів нод виконати оновлення мережі, як тільки буде доступний виправлений варіант. Тим, хто не може оновитися, рекомендується вимкнути ноди. Команда не розкриває деталі вразливості, але випустила підписані двійкові патчі. Двотижнева затримка публікації деталей має зменшити ризик експлуатації. Старі версії, включаючи 26.04, більше не підтримуватимуться. Деякі користувачі критикували відсутність офіційного оголошення, оскільки перші оновлення з’явилися на Discord. Розробники продовжують перевіряти звіти, згенеровані ШІ, отримані за останні 10 днів.
CoinDesk повідомляє:

Біткоїн-мережа Lightning, що реалізована через Core Lightning (CLN), випустила попередження про безпеку, закликавши операторів вузлів оновитися до виправленої версії як можно швидше; якщо оновлення тимчасово неможливе, можна розглянути можливість відключення вузла. Команда ще не розголошила деталі вразливості, але вже розпочато реакцію на безпекову загрозу.

Отримано кілька звітів протягом 10 днів

Core Lightning розроблений і підтримується Blockstream. Команда проекту повідомила, що протягом останніх 10 днів отримала кілька звітів про вразливості, згенерованих штучним інтелектом, і розробники та волонтери з відкритим кодом перевіряють, чи є ці проблеми дійсними.

Спочатку команда планувала випустити невелике оновлення протягом кількох днів, щоб безпосередньо виправити відповідні проблеми, але пізніше змінила підхід до вирішення.

Спочатку випустіть патч

Core Lightning зараз вирішив спочатку надати підписані двійкові виправлення, але інформацію, пов’язану з уразливістю, буде зберігати у таємниці протягом двох тижнів. Розробники зазначили, що цей крок спрямований на зменшення ризику того, що зловмисники зможуть за допомогою виправлення зворотно проаналізувати уразливість і створити експлойти.

Розробники проекту рекомендують усім користувачам завершити оновлення під час періоду конфіденційності. Для операторів, які не оновилися, рекомендується принаймні перезавантажити вузол. Попередні версії, включаючи 26.04, не отримуватимуть підтримки під час цієї реакції на безпеку.

Спільнота ставить під сумнів спосіб комунікації

Розробник, пов’язаний з екосистемою Cashu, Калле, назвав це серйозною вразливістю і закликав операторів вузлів Core Lightning безпосередньо вимкнути свої вузли. Деякі члени спільноти запитали, чому користувачі спочатку дізналися про це через скріншоти повідомлень у Discord, а не через офіційне оголошення на аккаунті.

Після зовнішніх сумнівів Core Lightning опублікував офіційне попередження для операторів вузлів. Однак на даний момент команда ще не розкрила конкретний тип уразливості та її реальний ступінь серйозності.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.