Core Lightning, реализация сети Bitcoin Lightning Network с открытым исходным кодом, подтвердила наличие множества уязвимостей и призвала операторов узлов установить предстоящее обновление безопасности.
В четверг компания Core Lightning заявила, что провела оценку большого количества отчетов об общих уязвимостях и воздействиях (CVE), созданных ИИ, и обнаружила, что некоторые из них реальны. Проект посоветовал операторам не отключать свои узлы полностью, а перезапустить их с помощью «–offline», что предотвращает ввод, вывод или маршрутизацию платежей через узел.
В последующем сообщении Core Lightning пояснила, что обновление является его основной рекомендацией, а перезапуск с –offline является альтернативой для операторов, которые не обновились.
Руководство дает операторам альтернативу для защиты своих узлов до тех пор, пока они не обновятся, без полного отключения базового программного обеспечения. Компания Core Lightning не раскрыла характер или серьезность уязвимостей, не опубликовала идентификаторы CVE и не сообщила о каких-либо связанных с ними эксплуатациях или потерях.
Core Lightning заявила, что поддержание активности демона позволяет ему следить за блокчейном Биткоина и реагировать, если контрагент принудительно закрывает канал, чего остановленный узел сделать не может. Операторам, использующим –offline, было рекомендовано удалить его после обновления, иначе их узлы останутся отключенными.
Недавно подтвержденные уязвимости отличаются от удаленных уязвимостей типа «отказ в обслуживании», обнаруженных в мае и июле и которые были исправлены в предыдущих выпусках.








