Обновление безопасности Core Lightning
Core Lightning призывает операторов узлов использовать оффлайн-режим, если они не смогут установить предстоящее обновление, сохраняя свои узлы активными, но отключенными от сети. Core Lightning — это открытая реализация Lightning Network для Bitcoin, которая подтвердила наличие нескольких уязвимостей и настоятельно рекомендует операторам узлов установить обновление безопасности.
Уязвимости и рекомендации
В четверг команда Core Lightning сообщила, что она рассматривает множество отчетов о Общих Уязвимостях и Экспозициях (CVE), сгенерированных с помощью искусственного интеллекта, и обнаружила, что несколько из них действительно представляют собой угрозу. Проект посоветовал операторам не отключать свои узлы полностью, а перезапустить их в оффлайн-режиме с помощью команды --offline, что предотвратит входящие, исходящие и маршрутизируемые платежи через узел.
«Обновление является основной рекомендацией, в то время как перезапуск в оффлайн-режиме является альтернативным решением для тех операторов, которые не успели обновиться».
Эти рекомендации предоставляют операторам возможность защитить свои узлы до установки обновления, не отключая полностью основное программное обеспечение. Core Lightning не раскрыла природу или серьезность уязвимостей, не опубликовала идентификаторы CVE и не сообщила о каких-либо связанных атаках или потерях.
Поддержание активности узлов
Команда проекта отметила, что поддержание активного демона позволяет следить за блокчейном Bitcoin и реагировать на действия контрагентов, которые могут принудительно закрыть канал, что остановленный узел сделать не может. Операторам, использующим оффлайн-режим, было рекомендовано удалить его после установки обновления, иначе их узлы останутся отключенными.
Новые подтвержденные уязвимости отличаются от недостатков, связанных с удаленным отказом в обслуживании, которые были выявлены в мае и июле и исправлены в предыдущих версиях.
Связано: StarkWare тестирует квантово-устойчивую транзакцию Bitcoin в основной сети.