بٹ کوائن لائٹننگ نیٹ ورک کی ایمپلیمنٹیشن Core Lightning (CLN) نے ایک سیکیورٹی ایلرٹ جاری کیا ہے، جس میں نوڈ آپریٹرز کو تجویز کیا گیا ہے کہ وہ فکس شدہ ورژن کے جاری ہوتے ہی فوراً اپ ڈیٹ کر لیں؛ اگر فوری اپ ڈیٹ ممکن نہ ہو تو، نوڈ کو آف لائن کرنے پر غور کیا جا سکتا ہے۔ ٹیم نے اب تک خلل کے تفصیلات شائع نہیں کیں، لیکن سیکیورٹی ریسپانس شروع ہو چکا ہے۔
10 دن کے اندر کئی رپورٹس ملیں
Core Lightning کو Blockstream نے ترقی دی اور اس کی حفاظت کی ہے۔ پروجیکٹ ٹیم کا کہنا ہے کہ پچھلے 10 دنوں میں AI کے ذریعہ تیار کردہ متعدد سیکیورٹی رپورٹس مختلف ذرائع سے موصول ہوئی ہیں، اور ڈویلپرز اور اوپن سورس کنٹریبیوٹرز ان مسائل کی تصدیق کر رہے ہیں کہ کیا وہ درست ہیں۔
ٹیم نے اصل میں کچھ دنوں میں ایک چھوٹا اپڈیٹ جاری کرنے کا منصوبہ بنایا تھا تاکہ متعلقہ مسائل کو فوری طور پر حل کیا جا سکے، لیکن پھر انہوں نے اس طریقہ کار میں تبدیلی کی۔
پہلا اپڈیٹ پیکج جاری کریں
کور لائٹننگ فی الحال دستخط شدہ بائنری فکس فائلز فراہم کرنے کا فیصلہ کرتی ہے، لیکن خلل سے متعلق معلومات دو ہفتے تک سری ہوں گی۔ ڈویلپرز کا کہنا ہے کہ اس اقدام کا مقصد یہ ہے کہ حملہ آور اپڈیٹ کے ذریعے خلل کا پتہ لگانے اور اس کا استعمال کرنے والے ٹولز تیار کرنے کے خطرے کو کم کیا جائے۔
پروجیکٹ کے مینٹینر نے کہا کہ ٹیم تمام صارفین کو سیکریسی پیریڈ کے دوران اپ گریڈ کرنے کی طاقتور تجویز کرتی ہے۔ اپ گریڈ نہ کرنے والے آپریٹرز کے لیے، ٹیم کی تجویز ہے کہ وہ کم از کم نوڈ کو دوبارہ شروع کر دیں۔ اس سیکورٹی ریسپانس کے دوران، 26.04 سمیت پچھلے ورژنز کو مزید سپورٹ نہیں دیا جائے گا۔
کمیونٹی نے مواصلات کے طریقے پر سوال اٹھایا
کیشُ کے ایکوسسٹم سے منسلک ڈیولپر کیلے نے اس معاملے کو ایک سنگین خامی قرار دیا اور کور لائٹننگ نوڈ آپریٹرز کو نوڈس بند کرنے کی اپیل کی۔ کچھ کمیونٹی کے ارکان نے سوال اٹھایا کہ صارفین کو اس بات کا پتہ چلا، صرف ڈسکورڈ پیغامات کے اسکرین شاٹس کے ذریعے، نہ کہ اصلی اکاؤنٹس سے سرکاری اعلانات کے ذریعے۔
بیرونی شکوک کے بعد، کور لائٹننگ نے نوڈ آپریٹرز کے لیے ایک سرکاری انتباہ جاری کیا۔ تاہم، اب تک ٹیم نے خلل کی قسم اور اصل شدت کا انکشاف نہیں کیا ہے۔

