Core Lightning och Säkerhetsuppdateringar
Core Lightning har rekommenderat nodoperatörer att använda offline-läge om de inte kan installera den kommande uppdateringen. Detta läge håller deras noder aktiva men frånkopplade. Core Lightning, en öppen källkodsimplementation av Bitcoins Lightning Network, har bekräftat flera sårbarheter och uppmanat nodoperatörer att installera en säkerhetsuppdatering som snart kommer att släppas.
Granskning av Sårbarheter
På torsdagen meddelade Core Lightning att de hade granskat en stor mängd AI-genererade rapporter om vanliga sårbarheter och exponeringar (CVE) och funnit att flera av dessa är legitima. Projektet uppmanade operatörer att inte stänga ner sina noder helt, utan istället starta om dem med kommandot "--offline", vilket förhindrar att betalningar kommer in, lämnar eller routas genom noden.
”Uppgradering är deras främsta rekommendation, medan omstart med ’–offline’ är ett alternativ för operatörer som ännu inte har uppgraderat.”
Viktigheten av Aktiv Daemon
Denna vägledning ger operatörer en möjlighet att skydda sina noder tills de kan genomföra uppgraderingen, utan att helt stänga ner den underliggande programvaran. Core Lightning har inte avslöjat detaljer om sårbarheternas natur eller allvarlighetsgrad, publicerat CVE-identifikatorer eller rapporterat om några relaterade utnyttjanden eller förluster.
De påpekade att det är viktigt att hålla daemonen aktiv för att kunna följa Bitcoin-blockkedjan och svara om en motpart tvingar stänga en kanal, vilket en stoppad nod inte kan göra. Operatörer som använder "--offline" uppmanades att ta bort detta alternativ efter uppgraderingen, annars kommer deras noder att förbli frånkopplade.
Separata Sårbarheter
De nyupptäckta felen är separata från de fjärravvisande sårbarheterna som avslöjades i maj och juli, vilka åtgärdades i tidigare versioner.