Core Lightning Rådgivning til Operatører
Core Lightning har rådet operatører til å bruke offline-modus hvis de ikke installerer den kommende oppdateringen, slik at nodene deres forblir aktive, men frakoblet. Core Lightning, en åpen kildekode-implementering av Bitcoins Lightning Network, har bekreftet flere sårbarheter og oppfordret nodeoperatører til å installere en kommende sikkerhetsoppdatering.
Vurdering av Sårbarheter
Torsdag sa Core Lightning at de hadde vurdert et høyt volum av AI-genererte Common Vulnerabilities and Exposures (CVE)-rapporter og funnet at flere av dem er reelle. Prosjektet ba operatører om ikke å stenge nodene sine helt, men å starte dem på nytt med --offline, som forhindrer betalinger fra å komme inn, forlate eller rute gjennom noden.
I et påfølgende innlegg klargjorde Core Lightning at oppgradering er deres primære anbefaling, mens omstart med
--offlineer et alternativ for operatører som ikke har oppgradert.
Beskyttelse av Noder
Veiledningen gir operatører et alternativ for å beskytte nodene sine inntil de oppgraderer, uten å stenge ned den underliggende programvaren helt. Core Lightning har ikke avslørt arten eller alvorlighetsgraden av sårbarhetene, publiserte ikke CVE-identifikatorer, og har ikke rapportert om noen relaterte utnyttelser eller tap.
Core Lightning sa at det å holde daemonen aktiv gjør at den kan følge Bitcoin-blokkjeden og svare hvis en motpart tvinger en kanal til å lukkes, noe en stoppet node ikke kan gjøre. Operatører som bruker --offline ble rådet til å fjerne det etter oppgradering, ellers vil nodene deres forbli frakoblet.
Tidligere Sårbarheter
De nylig bekreftede feilene er separate fra eksterne denial-of-service-sårbarheter som ble avslørt i mai og juli, som ble fikset i tidligere utgivelser.
Relatert: StarkWare tester kvante-resistente Bitcoin-transaksjoner på mainnet.