Core Lightning закликає операторів нод встановити безпечні бінарні файли або вимкнути їх через вразливість

icon36Crypto
Поділитися
AI summary iconКороткий зміст
Core Lightning закликав операторів повних та легких нод встановити підписане безпечне оновлення або тимчасово вимкнути ноди через вразливість, що впливає на платежі bitcoin. Розробники відкладуть застосування патчів коду на 14 днів, щоб запобігти експлуатації. Деякі користувачі критикували початкове повідомлення, оскільки вимкнення нод вимагає уважного керування ліквідністю та каналами.

Коротко:

  • Core Lightning закликав операторів встановити підписані безпекові бінарні файли або вимкнути ноди через невідомі проблеми з безпекою, що впливають на платежі bitcoin.
  • Розробники зберігатимуть патчі джерельного коду протягом чотирнадцяти днів, обмежуючи здатність атакуючих зворотне інжиніринг виправлених уразливостей під час періоду розгортання.
  • Калле критикував початкове комунікування проекту, тоді як вимкнення нод може вимагати від постраждалих операторів уважного управління ліквідністю та платіжними каналами.


Розробники Core Lightning закликали операторів нод встановити майбутнє оновлення безпеки або тимчасово вимкнути свої системи. За даними Core Lightning, протягом концентрованого десятидневного періоду звітування цього місяця кілька джерел подали кілька звітів про вразливості, згенерованих ШІ.


Розробники та незалежні учасники перевіряють надходження, щоб визначити, чи виявляють вони експлуатовані слабкості, що впливають на платежі Lightning. Core Lightning, також відомий як CLN, дозволяє користувачам керувати платіжними каналами та маршрутизувати біткоїн-транзакції за межами основного блокчейну.


Blockstream підтримує реалізацію разом із незалежними розробниками, які вносять внесок у перевірки безпеки, покращення програмного забезпечення та ширші служби підтримки мережі. Спочатку супроводжувачі планували звичайний випуск з виправленнями безпеки, але розслідування змусило вибрати іншу стратегію усунення проблеми.


Також читайте: Hyperliquid Groups закликають CFTC розблокувати круглодобову торгівлю енергією


Затримані патчі джерела призначені для запобігання атакуючим у відвертанні основних виправлень Lightning

Розробники зараз планують розповсюджувати підписані бінарні файли, відкладаючи відповідні джерельні патчі та технічні деталі на чотирнадцять повних днів. Це контролюване розкриття надає операторам додатковий час для захисту своїх нод до того, як потенційні нападники зможуть перевірити виправленний код.


Core Lightning щиро рекомендує всім операторам встановити майбутні двійкові файли протягом періоду ембарго, коли це практично можливо, безпечно. Тим часом користувачі, які не зможуть завершити оновлення, повинні вимкнути свої ноди, доки розробники не завершать координовану реакцію безпеки.


Core Lightning вказує версію 26.06.6 як останню стабільну, тоді як наступна основна версія залишається запланованою на вересень. Розробник Core Lightning Крістіан Декер пояснив, що негайне публікування вихідного коду може відкрити виправлені слабкості нападникам, які шукають експлойти. Порівняння виправленого коду з попередніми версіями часто допомагає дослідникам виявляти вразливості та розробляти працюючі атаки до того, як користувачі успішно оновляться.


Оператори Core Lightning повинні балансувати безпеку з управлінням платіжними каналами

Тому чотирнадцятидневний заборона надає операторам нод час для розгортання до того, як технічна інформація стане доступною для ширшого аналізу. Однак розробники не розкрили, чи загрожують повідомлені вразливості коштам, доступності нод, конфіденційності користувачів чи активним платіжним каналам.


Калле, розробник, пов’язаний з екосистемою Cashu, описав ситуацію як критичну і рекомендував вимкнути вплинуті ноди. Крім того, Калле запитав, чому оператори спочатку дізналися про надзвичайну ситуацію через знімок екрана Discord, а не через офіційні канали комунікації проекту. Lightning ноди часто зберігають кошти в активних каналах, тому вимкнення вимагає уважного планування ліквідності, координації платежів та управління операційними ризиками.


Також читайте: Mastercard приєднується до хакатону New York XRP Ledger як головний спонсор


Пост Bitcoin Lightning Nodes Face Shutdown Warning Over Core Lightning Security Flaw з’явився першим на 36Crypto.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.