Core Lightningin Ohjeistus Operaattoreille
Core Lightning neuvoo operaattoreita käyttämään offline-tilaa, jos he eivät asenna tulevaa päivitystä, pitäen solmunsa aktiivisina mutta irrotettuina. Core Lightning, Bitcoinin Lightning-verkon avoimen lähdekoodin toteutus, on vahvistanut useita haavoittuvuuksia ja kehottanut solmujen operaattoreita asentamaan tulevan turvallisuuspäivityksen.
Torstaina Core Lightning ilmoitti arvioineensa suuren määrän AI:n tuottamia yleisiä haavoittuvuuksia ja altistuksia (CVE) koskevia raportteja ja todennut, että useat niistä ovat todellisia.
Projekti kehotti operaattoreita olemaan sulkematta solmujaan kokonaan, vaan käynnistämään ne uudelleen komennolla --offline, mikä estää maksujen saapumisen, poistumisen tai reitittämisen solmun kautta. Seuraavassa viestissä Core Lightning tarkensi, että päivitys on sen ensimmäinen suositus, kun taas uudelleenkäynnistys offline-tilassa on vaihtoehto operaattoreille, jotka eivät ole päivittäneet.
Ohjeistus antaa operaattoreille mahdollisuuden suojata solmujaan, kunnes he päivittävät, ilman että taustalla olevaa ohjelmistoa tarvitsee sulkea kokonaan. Core Lightning ei ole paljastanut haavoittuvuuksien luonteen tai vakavuuden, eikä se ole julkaissut CVE-tunnuksia tai raportoinut niihin liittyvistä hyväksikäytöistä tai menetyksistä.
Core Lightning sanoi, että daemonin aktiivisena pitäminen mahdollistaa sen seuraavan Bitcoinin lohkoketjua ja reagoivan, jos vastapuoli sulkee kanavan pakolla, mitä pysäytetty solmu ei voi tehdä. Operaattoreita, jotka käyttävät offline-tilaa, neuvottiin poistamaan se päivityksen jälkeen, tai heidän solmunsa pysyvät irrotettuina.
Vastikään vahvistetut viat ovat erillisiä etäpalvelunestohyökkäyksistä, jotka paljastettiin toukokuussa ja heinäkuussa, ja jotka on korjattu aikaisemmissa julkaisuissa.
Liittyvää: StarkWare testaa kvanttivastustuskykyistä Bitcoin-maksua pääverkossa.