Коротко:
- Core Lightning закликав операторів встановити підписані безпекові бінарні файли або вимкнути ноди через невідомі проблеми з безпекою, що впливають на платежі bitcoin.
- Розробники зберігатимуть патчі джерельного коду протягом чотирнадцяти днів, обмежуючи здатність атакуючих зворотне інжиніринг виправлених уразливостей під час періоду розгортання.
- Калле критикував початкове комунікування проекту, тоді як вимкнення нод може вимагати від постраждалих операторів уважного управління ліквідністю та платіжними каналами.
Розробники Core Lightning закликали операторів нод встановити майбутнє оновлення безпеки або тимчасово вимкнути свої системи. За даними Core Lightning, протягом концентрованого десятидневного періоду звітування цього місяця кілька джерел подали кілька звітів про вразливості, згенерованих ШІ.
Розробники та незалежні учасники перевіряють надходження, щоб визначити, чи виявляють вони експлуатовані слабкості, що впливають на платежі Lightning. Core Lightning, також відомий як CLN, дозволяє користувачам керувати платіжними каналами та маршрутизувати біткоїн-транзакції за межами основного блокчейну.
Blockstream підтримує реалізацію разом із незалежними розробниками, які вносять внесок у перевірки безпеки, покращення програмного забезпечення та ширші служби підтримки мережі. Спочатку супроводжувачі планували звичайний випуск з виправленнями безпеки, але розслідування змусило вибрати іншу стратегію усунення проблеми.
Також читайте: Hyperliquid Groups закликають CFTC розблокувати круглодобову торгівлю енергією
Затримані патчі джерела призначені для запобігання атакуючим у відвертанні основних виправлень Lightning
Розробники зараз планують розповсюджувати підписані бінарні файли, відкладаючи відповідні джерельні патчі та технічні деталі на чотирнадцять повних днів. Це контролюване розкриття надає операторам додатковий час для захисту своїх нод до того, як потенційні нападники зможуть перевірити виправленний код.
Core Lightning щиро рекомендує всім операторам встановити майбутні двійкові файли протягом періоду ембарго, коли це практично можливо, безпечно. Тим часом користувачі, які не зможуть завершити оновлення, повинні вимкнути свої ноди, доки розробники не завершать координовану реакцію безпеки.
Core Lightning вказує версію 26.06.6 як останню стабільну, тоді як наступна основна версія залишається запланованою на вересень. Розробник Core Lightning Крістіан Декер пояснив, що негайне публікування вихідного коду може відкрити виправлені слабкості нападникам, які шукають експлойти. Порівняння виправленого коду з попередніми версіями часто допомагає дослідникам виявляти вразливості та розробляти працюючі атаки до того, як користувачі успішно оновляться.
Оператори Core Lightning повинні балансувати безпеку з управлінням платіжними каналами
Тому чотирнадцятидневний заборона надає операторам нод час для розгортання до того, як технічна інформація стане доступною для ширшого аналізу. Однак розробники не розкрили, чи загрожують повідомлені вразливості коштам, доступності нод, конфіденційності користувачів чи активним платіжним каналам.
Калле, розробник, пов’язаний з екосистемою Cashu, описав ситуацію як критичну і рекомендував вимкнути вплинуті ноди. Крім того, Калле запитав, чому оператори спочатку дізналися про надзвичайну ситуацію через знімок екрана Discord, а не через офіційні канали комунікації проекту. Lightning ноди часто зберігають кошти в активних каналах, тому вимкнення вимагає уважного планування ліквідності, координації платежів та управління операційними ризиками.
Також читайте: Mastercard приєднується до хакатону New York XRP Ledger як головний спонсор
Пост Bitcoin Lightning Nodes Face Shutdown Warning Over Core Lightning Security Flaw з’явився першим на 36Crypto.


НЕВІДЛОЖНО: Критична вразливість у Core Lightning