Crypto Prices

Core Lightning vahvistaa useita haavoittuvuuksia ja valmistelee turvallisuuspäivitystä

28 elokuun, 2026

Core Lightningin Ohjeistus Operaattoreille

Core Lightning neuvoo operaattoreita käyttämään offline-tilaa, jos he eivät asenna tulevaa päivitystä, pitäen solmunsa aktiivisina mutta irrotettuina. Core Lightning, Bitcoinin Lightning-verkon avoimen lähdekoodin toteutus, on vahvistanut useita haavoittuvuuksia ja kehottanut solmujen operaattoreita asentamaan tulevan turvallisuuspäivityksen.

Torstaina Core Lightning ilmoitti arvioineensa suuren määrän AI:n tuottamia yleisiä haavoittuvuuksia ja altistuksia (CVE) koskevia raportteja ja todennut, että useat niistä ovat todellisia.

Projekti kehotti operaattoreita olemaan sulkematta solmujaan kokonaan, vaan käynnistämään ne uudelleen komennolla --offline, mikä estää maksujen saapumisen, poistumisen tai reitittämisen solmun kautta. Seuraavassa viestissä Core Lightning tarkensi, että päivitys on sen ensimmäinen suositus, kun taas uudelleenkäynnistys offline-tilassa on vaihtoehto operaattoreille, jotka eivät ole päivittäneet.

Ohjeistus antaa operaattoreille mahdollisuuden suojata solmujaan, kunnes he päivittävät, ilman että taustalla olevaa ohjelmistoa tarvitsee sulkea kokonaan. Core Lightning ei ole paljastanut haavoittuvuuksien luonteen tai vakavuuden, eikä se ole julkaissut CVE-tunnuksia tai raportoinut niihin liittyvistä hyväksikäytöistä tai menetyksistä.

Core Lightning sanoi, että daemonin aktiivisena pitäminen mahdollistaa sen seuraavan Bitcoinin lohkoketjua ja reagoivan, jos vastapuoli sulkee kanavan pakolla, mitä pysäytetty solmu ei voi tehdä. Operaattoreita, jotka käyttävät offline-tilaa, neuvottiin poistamaan se päivityksen jälkeen, tai heidän solmunsa pysyvät irrotettuina.

Vastikään vahvistetut viat ovat erillisiä etäpalvelunestohyökkäyksistä, jotka paljastettiin toukokuussa ja heinäkuussa, ja jotka on korjattu aikaisemmissa julkaisuissa.

Liittyvää: StarkWare testaa kvanttivastustuskykyistä Bitcoin-maksua pääverkossa.

Uusimmat käyttäjältä Blog

OneKey toistaa transaktioiden korvausiskun vanhentuneessa Ledger Ethereum -sovelluksessa

OneKey toistaa Ledgerin haavoittuvuuden OneKey on ilmoittanut onnistuneensa toistamaan hyökkäyksen vanhemmasta Ledger-sovelluksesta laboratoriotilassaan. Ledger korjasi tämän haavoittuvuuden Ethereum-sovelluksessa versiolla 1.22.2, eikä käyttäjien varoja menetetty. Hyökkäyksen yksityiskohdat Avoimen lähdekoodin lompakkotoimittaja OneKeyn sisäinen turvallisuustiimi

CLARITY-laki: SEC:n ja CFTC:n roolit sekä toiminnalliset aukot

CLARITY-laki ja sen sääntelykehys CLARITY-laki luo sääntelykehyksen digitaalisille omaisuuserille ja jakaa vastuut Commodity Futures Trading Commissionin (CFTC) ja Securities and Exchange Commissionin (SEC) välillä. Sen säännökset käsittelevät rekisteröintiä, valvontaa, asiakirjahallintoa ja säilytystä

StarkWare Quantum Bitcoin -transaktio testattu pääverkossa

StarkWare ja kvanttivastustava Bitcoin-transaktio StarkWare on ilmoittanut, että tutkija Avihu Levy on testannut kokeellista kvanttivastustavaa Bitcoin-transaktiota pääverkossa. Raporttien mukaan transaktio käytti 10 000 satoshin tulosta lohkossa 964 199 ilman, että se muutti

Puolan olympiakomitean puheenjohtaja pidätetty kryptovaluuttahuijauksen tutkinnassa

Puolan olympiakomitean presidentin pidätys Puolan olympiakomitean presidentti Radosław Piesiewicz on pidätetty osana rikostutkintaa, joka liittyy kryptovaluuttapalvelu Zondacrypton romahdukseen. Piesiewicz on pidätetty kasvavan rikostutkinnan yhteydessä Zondacryptoon, romahdettuun kryptovaluuttayritykseen, joka toimi aiemmin Puolan olympiajoukkueen