کور لائٹننگ نے سیکیورٹی ایڈوائزری کے تحت نوڈ آپریٹرز کو بند کرنے کی ترغیب دی

iconCryptoBriefing
بانٹیں
AI summary iconخلاصہ
کور لائٹننگ نے 26 اگست کو ایک اہم کمزوری کی وجہ سے مکمل نوڈ آپریٹرز کو بند کرنے کی تجویز دی۔ CLN 26.04 یا اس سے پہلے کے ورژن کے لیے کوئی درست شدہ ورژن دستیاب نہیں ہے۔ یہ مشورہ AI جنریٹڈ CVE رپورٹس کے بعد آیا جن میں استعمال کیے جانے والے خامیاں درج تھیں۔ مینٹینرز ایک درستگی تیار کر رہے ہیں لیکن انہوں نے دو ہفتے کا ایمبارگو لگا دیا ہے۔ Start9 نے آنے والے کنکشنز کو بند کرنے کے لیے اپڈیٹ جاری کیا ہے۔ الگ LND کمزوری نے نوڈ ڈیسینٹرلائزیشن اور لائٹننگ نیٹ ورک کی حفاظت کے بارے میں فکر پیدا کر دی ہے۔

کور لائٹننگ، جو بلک اسٹریم کے ذریعے برقرار رکھی جانے والی لائٹننگ نیٹ ورک کی ایمپلیمنٹیشن ہے، نے 26 اگست کو ایک فوری مشورہ جاری کیا جس میں نوڈ آپریٹرز کو فوراً اپنے نوڈز کو آف لائن کرنے کی ہدایت کی گئی۔ مسئلہ یہ ہے کہ اب تک پچڈ ورژن جاری نہیں ہوا، جس کا مطلب ہے کہ آپریٹرز چاہیں تو بھی اپ گریڈ نہیں کر سکتے۔ ان کا اب تک واحد انتخاب بجلی کا کنکشن کاٹنا ہے۔

26.04 یا اس سے پہلے کے کل CLN ورژن چلنے والے کوئی بھی نوڈ متاثر ہے، اور ان ورژنز کو مزید سپورٹ نہیں دیا جائے گا۔ مینٹینرز کہتے ہیں کہ ایک فکسڈ ریلیز کے لیے سائنڈ بائنریز تیار کی جا رہی ہیں، لیکن مخصوص کمزوریاں دو ہفتے تک ایمبارگو کے تحت رہیں گی۔

مشورہ کس چیز نے متحرک کیا

یہ اطلاع اس کے بعد سامنے آئی جب CLN ڈویلپرز نے دس دن کے دوران AI سے تخلیق کردہ CVE رپورٹس کا بڑا سیلاب حاصل کیا۔ CVE یا عام کمزوریاں اور خطرات، سیکیورٹی ریسرچرز کے لیے نرم افزار کی خامیوں کو نشان زد کرنے کا معیاری طریقہ ہیں۔ ان میں سے ایک بڑی تعداد، خاص طور پر انسانی ریسرچرز کے بجائے AI ٹولز سے تخلیق کردہ، واقعی استعمال کے قابل مسائل کو ظاہر کرنے لگی۔

اعلان

ٹیم نے ٹیکنیکل تفصیلات شائع نہیں کیں، جو ایسے اہم خامیوں کے لیے معیاری عمل ہے جہاں فوری استعمال ممکن ہو۔ دو ہفتے کا پابندی عرصہ آپریٹرز کو حملہ آوروں کے قبل اصلاح کو الگ تھلگ کرنے اور خامی کو سمجھنے سے پہلے اپ ڈیٹ کرنے کا وقت دیتا ہے۔

تیسری طرفیں پہلے ہی جواب دے رہی ہیں

اسٹارٹ9، جو سیلف-ہوسٹڈ سرور سافٹ ویئر فراہم کرتا ہے جس میں لائٹننگ نوڈ پیکیجز شامل ہیں، نے 26 اگست کو CLN پیکیج ورژن 26.6.6 جاری کیا۔ اس اپڈیٹ سے CLN نوڈز خودکار طور پر آفلائن موڈ میں چلے جاتے ہیں، جس سے آنے والے کنکشنز اور لائٹننگ ادائیگی کی سہولت بند ہو جاتی ہے۔

یہ طریقہ آن-چین فنڈز اور چینل کی حالتیں محفوظ رکھتا ہے۔ لائٹننگ چینلز میں متعدد دستخط والے بٹ کوائن ٹرانزیکشنز میں فنڈز قفل ہوتے ہیں۔ آف لائن ہونا پیسہ کھونے کا مطلب نہیں، بلکہ ادائیگیوں کو ریوٹ کرنے یا ریوٹنگ فیس کمانے کی عارضی صلاحیت کھونے کا مطلب ہے۔

لائٹننگ کی کمزوری سامنے آ گئی

اسی دن CLN نے اپنا مشورہ جاری کیا، ایک الگ کمزوری کا انکشاف LND کے لیے ہوا، جو Lightning Labs کے ذریعہ تیار کیا گیا مقابلہ کرنے والا Lightning ایمپلیمنٹیشن ہے۔ یہ خامی LND کے 0.21.0 سے پہلے کے ورژنز کو متاثر کرتی ہے۔

ایک ساتھ دونوں بڑی لائٹننگ ایمپلیمنٹیشنز کے سیکیورٹی اعلانات نے لائٹننگ نیٹ ورک کی مجموعی استحکام کو سوال کے نشانہ بنادیا ہے۔ CLN اور LND مل کر لائٹننگ نیٹ ورک کی بڑی تعداد کی صلاحیت کو ظاہر کرتے ہیں۔

لائٹننگ نیٹ ورک کے نوڈس کا ایک ساتھ آف لائن ہونا نیٹ ورک کے ذریعے دستیاب ادائیگی کے راستوں اور مایہ روانی کو کم کر دے گا۔ جو ادائیگیاں عام طور پر کئی اچھی طرح سے جڑے ہوئے نوڈس کے ذریعے ہاپ کر کامیاب ہوتی تھیں، وہ ناکام ہو سکتی ہیں یا الٹرنیٹو راستے تلاش کرنے کے لیے زیادہ فیس درکار ہو سکتی ہیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔