Core Lightning 呼籲節點運營者在漏洞期間安裝安全二進制文件或關閉節點

icon36Crypto
分享
AI summary icon精華摘要
Core Lightning 呼籲全節點和輕節點運營者安裝經過簽名的安全更新,或因影響比特幣付款的漏洞而暫時關閉。開發者將延遲 14 天發布原始碼修補程式,以防止被利用。一些用戶批評了最初的通訊方式,因為節點關閉需要謹慎管理流動性和通道。

簡要:

  • Core Lightning 呼籲運營商安裝經過簽名的安全二進制文件,或關閉節點,因存在影響比特幣支付的未公開漏洞問題。
  • 開發者將保留原始補丁十四天,以限制攻擊者在部署期間逆向工程已修復漏洞的能力。
  • Calle 批評了該項目的初始溝通,而節點關閉可能需要受影響的運營者謹慎管理流動性和法幣渠道。


Core Lightning 的開發者已敦促節點運營商安裝即將推出的安全更新,或暫時關閉其系統。根據 Core Lightning,本月為期十天的集中報告期間,多個來源提交了多份由 AI 生成的漏洞報告。


開發者和獨立貢獻者正在驗證提交內容,以確定其是否揭示了影響 Lightning 支付的可利用弱點。Core Lightning(又稱 CLN)讓用戶能夠運營法幣渠道並在主區塊鏈之外路由比特幣交易。


Blockstream 與獨立開發者共同維護此實現,這些開發者提供安全審查、軟體改進和更廣泛的網路支援服務。維護者最初計劃發布一個包含安全修補程式的常規點版本,但調查結果迫使他們採用不同的修復策略。


亦可閱讀:Hyperliquid 聯盟敦促 CFTC 開放 24 小時能源交易


延遲的原始碼修補程式旨在防止攻擊者逆向工程核心 Lightning 修復

開發者現計劃在 隱藏 相應的原始碼修補程式和技術細節的情況下,分發已簽名的二進位檔案,為期整整十四天。這種受控披露方式讓運營者有更多時間在潛在攻擊者檢視修復後的程式碼前,保護其節點。


Core Lightning 強烈建議所有運營商在禁運期間盡可能安全地安裝即將發布的二進制文件。同時,無法完成升級的用戶應在開發人員完成協調的安全響應前,將其節點離線。


Core Lightning 將版本 26.06.6 列為其最新穩定版,而下一個主要版本仍定於九月發布。Core Lightning 開發者 Christian Decker 解釋,立即發布原始碼可能會讓攻擊者利用已修復的弱點。將修補後的程式碼與早期版本進行比較,通常有助於研究人員識別漏洞,並在使用者成功升級前開發出有效的攻擊方法。


核心 Lightning 操作者必須在安全與法幣渠道管理之間取得平衡

因此,十四天的禁令為節點運營商提供了在技術資訊公開供廣泛審查之前的部署窗口。然而,開發人員尚未透露報告的漏洞是否會威脅資金、節點可用性、用戶隱私或活躍的法幣渠道。


與 Cashu 生態相關的開發者 Calle 將此情況描述為危急,並建議關閉受影響的節點。此外,Calle 質疑為何運營者最初是透過 Discord 截圖得知緊急狀況,而非透過官方項目通訊。 Lightning 節點通常在活動通道中持有資金,因此關閉需要謹慎的流動性規劃、付款協調和運營風險管理。


亦可閱讀:Mastercard 榮膺紐約 XRP Ledger 黑客松主要贊助商


文章 Bitcoin Lightning 節點因 Core Lightning 安全漏洞面臨關閉警告 首先出現在 36Crypto

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露