Core Lightning، پیادهسازی منبع باز شبکه لایتنینگ بیتکوین، تأیید کرده است که چندین نقص امنیتی در سیستم وجود دارد و از عاملین نودها خواسته است تا به زودی بهروزرسانی امنیتی را نصب کنند.
هشدار برای عاملین نودها
در اوایل هفته، Core Lightning اعلام کرد که در حال بررسی حجم زیادی از گزارشهای آسیبپذیریهای رایج (CVE) تولیدشده توسط هوش مصنوعی است و متوجه شد که چند مورد واقعی است. این پروژه از عاملین خواست تا نودهای خود را به طور کامل خاموش نکنند، بلکه آنها را با گزینه "--offline" راهاندازی مجدد کنند. این حالت مانع از وارد شدن، خارج شدن یا مسیریابی پرداختها از طریق نود میشود.

راهکارهای ایمنی و جزئیات حفرههای امنیتی
در پستی بعدی، Core Lightning تأکید کرد که بهروزرسانی نرمافزار اصلی اولویت اول است، اما راهاندازی مجدد با گزینه --offline برای عاملینی است که هنوز سیستم خود را بهروزرسانی نکردهاند. این راهکار به عاملین اجازه میدهد تا تا زمان نصب نسخه جدید، از نودهای خود محافظت کنند بدون اینکه نرمافزار زیرین کاملاً خاموش شود.

Core Lightning توضیح نداده است که میزان آسیبپذیریها یا نوع آنها چه میباشد؛ همچنین شناسههای CVE مربوطه منتشر نشده و هیچ گزارش از بهرهبرداری یا زیانهای مرتبط اعلام نگردیده است. این شرکت خاطرنشان کرد که نگه داشتن دیمن فعال به سیستم اجازه میدهد تا بلاکچین بیتکوین را دنبال کند و در صورت بسته شدن اجباری کانال توسط طرف مقابل، پاسخ دهد، امری که نودهای خاموش قادر به انجام آن نیستند.
کاربرانی که از حالت --offline استفاده میکنند، پس از انجام بهروزرسانی باید آن را حذف کنند، در غیر این صورت نودهایشان همچنان disconnected باقی خواهند ماند. این نقصهای جدید جدا از آسیبپذیریهای از راه دور در برابر حملات منع سرویس (DoS) است که در ماههای مه و ژوئیه کشف شده و در نسخههای پیشین اصلاح شده بودند.

