Core Lightning 节点运营者的安全建议
Core Lightning 建议节点运营者在未安装即将发布的更新时,使用 离线模式 以保持节点活跃但与网络断开连接。Core Lightning 是比特币闪电网络的开源实现,已确认存在多个漏洞,并敦促节点运营者尽快安装即将发布的安全更新。
周四,Core Lightning 表示,它正在评估大量由人工智能生成的公共漏洞和暴露(CVE)报告,并发现其中几个是真实的。
该项目告知运营者不要完全关闭他们的节点,而是使用 --offline 选项重新启动节点,这样可以防止支付进入、离开或通过该节点路由。在随后的帖子中,Core Lightning 澄清了升级是其主要建议,而使用 --offline 重新启动是未升级的运营者的替代方案。
这一指导为运营者提供了在升级之前保护其节点的替代方案,而无需完全关闭底层软件。Core Lightning 尚未披露漏洞的性质或严重性,也未发布 CVE 标识符或报告任何相关的利用或损失。
Core Lightning 表示,保持守护进程活跃可以使其跟踪比特币区块链,并在对方强制关闭通道时做出响应,而停止的节点则无法做到。使用 --offline 的运营者被建议在升级后移除该选项,否则他们的节点将保持断开状态。
新确认的漏洞与 5 月和 7 月披露的远程拒绝服务漏洞不同,这些漏洞已在早期版本中修复。