Core Lightning ยืนยันช่องโหว่หลายจุด เตรียมอัปเดตความปลอดภัย

2 ชั่วโมง ที่ผ่านมา
อ่าน 5 นาที
2 มุมมอง

Core Lightning แนะนำโหมดออฟไลน์สำหรับผู้ดำเนินการ

Core Lightning แนะนำให้ผู้ดำเนินการใช้ โหมดออฟไลน์ หากไม่สามารถติดตั้งอัปเดตที่จะมาถึงได้ โดยยังคงให้โหนดของพวกเขาทำงานอยู่แต่ไม่เชื่อมต่อกับเครือข่าย Core Lightning ซึ่งเป็นการนำเสนอแบบโอเพนซอร์สของ Lightning Network ของ Bitcoin.

การยืนยันช่องโหว่และคำแนะนำการอัปเกรด

Core Lightning ได้ยืนยันช่องโหว่หลายจุดและกระตุ้นให้ผู้ดำเนินการโหนดติดตั้งอัปเดตความปลอดภัยที่จะมาถึง เมื่อวันพฤหัสบดีที่ผ่านมา Core Lightning กล่าวว่าได้ประเมินรายงาน Common Vulnerabilities and Exposures (CVE) ที่สร้างขึ้นโดย AI จำนวนมากและพบว่าหลายจุดเป็นช่องโหว่จริง.

“ไม่ควรปิดโหนดของตนโดยสิ้นเชิง แต่ให้เริ่มใหม่ด้วย “–offline” ซึ่งจะป้องกันไม่ให้การชำระเงินเข้ามา ออกไป หรือถูกส่งผ่านโหนด”

ในโพสต์ถัดมา Core Lightning ได้ชี้แจงว่าการอัปเกรดเป็นคำแนะนำหลัก ในขณะที่การเริ่มใหม่ด้วย “–offline” เป็นทางเลือกสำหรับผู้ดำเนินการที่ยังไม่ได้อัปเกรด.

การปกป้องโหนดและการติดตามบล็อกเชน

คำแนะนำนี้ให้ทางเลือกแก่ผู้ดำเนินการในการปกป้องโหนดของพวกเขาจนกว่าจะมีการอัปเกรด โดยไม่ต้องปิดซอฟต์แวร์พื้นฐานโดยสิ้นเชิง. Core Lightning ยังไม่ได้เปิดเผยลักษณะหรือความรุนแรงของช่องโหว่ ไม่ได้เผยแพร่หมายเลข CVE หรือรายงานการใช้ประโยชน์หรือการสูญเสียที่เกี่ยวข้อง.

Core Lightning กล่าวว่า การรักษา daemon ให้ทำงานอยู่ช่วยให้สามารถติดตาม บล็อกเชนของ Bitcoin และตอบสนองหากคู่สัญญาปิดช่องทางโดยบังคับ ซึ่งโหนดที่หยุดทำงานไม่สามารถทำได้.

ผู้ดำเนินการที่ใช้ “–offline” ได้รับคำแนะนำให้ลบออกหลังจากการอัปเกรดหรือโหนดของพวกเขาจะยังคงไม่เชื่อมต่อ. ช่องโหว่ที่ได้รับการยืนยันใหม่เหล่านี้แยกจากช่องโหว่การปฏิเสธบริการจากระยะไกลที่เปิดเผยในเดือนพฤษภาคมและกรกฎาคม ซึ่งได้รับการแก้ไขในรุ่นก่อนหน้า.

ล่าสุดจาก Blog