Core Lightning підтверджує вразливості та закликає оновити вузол

Разное

Core Lightning, реалізація Lightning Network Bitcoin з відкритим вихідним кодом, підтвердила численні вразливості та закликала операторів вузлів встановити майбутнє оновлення безпеки.

У четвер Core Lightning повідомила, що оцінила велику кількість звітів про загальні вразливості та викриття (CVE), створених ШІ, і виявила, що деякі з них є реальними. Проект сказав операторам не вимикати свої вузли повністю, а перезапустити їх із «–offline», що запобігає входу, виходу та маршрутизації платежів через вузол.

У наступній публікації Core Lightning пояснив, що оновлення є його основною рекомендацією, тоді як перезапуск за допомогою –offline є альтернативою для операторів, які не оновлювалися.

Керівництво дає операторам альтернативу для захисту своїх вузлів до оновлення, не вимикаючи базове програмне забезпечення повністю. Core Lightning не розкриває характер або серйозність вразливостей, не публікує ідентифікатори CVE і не повідомляє про будь-яку пов’язану експлуатацію чи втрати.

У Core Lightning заявили, що підтримка активного демона дозволяє йому стежити за блокчейном біткойнів і реагувати, якщо контрагент примусово закриває канал, чого не може зробити зупинений вузол. Операторам, які використовують –offline, рекомендовано видалити його після оновлення, інакше їхні вузли залишаться відключеними.

Нещодавно підтверджені недоліки відрізняються від уразливостей віддаленої відмови в обслуговуванні, оприлюднених у травні та липні, які були виправлені в попередніх випусках.

Джерело
Оцініть автора
CryptoHamster.org
Додати коментар