คำแนะนำสำหรับผู้ดูแลโหนด
ผู้ดูแลโหนดที่ใช้เวอร์ชัน 26.06.7 หรือเวอร์ชันก่อนหน้านี้ ได้รับคำแนะนำให้ทำการอัปเกรดทันที ทีมงานที่อยู่เบื้องหลัง Core Lightning ซึ่งเป็นซอฟต์แวร์โหนดแบบโอเพนซอร์สสำหรับ Bitcoin Lightning Network ได้เรียกร้องให้ผู้ดูแลโหนดที่ใช้เวอร์ชันเก่าอัปเกรดโดยด่วน หลังจากได้รับรายงานเกี่ยวกับการโจมตีที่มุ่งเป้าไปที่โหนดที่ยังไม่ได้แพตช์ โดยระบุว่า:
“อัปเดตความปลอดภัยด่วน: หากคุณกำลังใช้เวอร์ชัน 26.06.7 หรือเวอร์ชันก่อนหน้านี้ โปรดอัปเกรดไปยังเวอร์ชันล่าสุดโดยเร็วที่สุด”
ทีมงานกล่าวเมื่อวันศุกร์ Core Lightning ไม่ได้ระบุว่ามีช่องโหว่ใดบ้างที่ผู้โจมตีมุ่งเป้าไปหรือผลกระทบที่อาจเกิดขึ้น Cointelegraph ได้ติดต่อ Core Lightning เพื่อขอความคิดเห็น
การอัปเดตและการแก้ไข
เมื่อวันที่ 16 กันยายน Core Lightning กล่าวว่าได้ทำการตรวจสอบรายงานเกี่ยวกับปัญหาที่อาจเกิดขึ้นซึ่งส่งผลกระทบต่อฟีเจอร์ทดลองใน Core Lightning ที่อาจส่งผลกระทบต่อเงินทุนของผู้ใช้ จากนั้นได้ปล่อยเวอร์ชัน 26.06.8 ประมาณหกวันต่อมา อัปเดตเมื่อวันที่ 22 กันยายนได้ส่งการแก้ไขข้อบกพร่องพร้อมกับแพตช์สำหรับ “ช่องโหว่ที่รายงานอย่างรับผิดชอบโดยแหล่งข้อมูลหลายแห่ง” หมายเหตุการปล่อยได้ให้เครดิตแก่ Bitcoin Red Team และบุคคลและกลุ่มอื่น ๆ ที่มีชื่อ 12 ราย รวมถึงผู้รายงานที่ไม่เปิดเผยชื่อ
บางส่วนของการแก้ไขได้แก้ไขข้อบกพร่องที่อาจทำให้โหนดของผู้ส่งล่ม คำขอที่อาจทำให้หน่วยความจำใน REST interface หมด และข้อบกพร่องในการปิดช่องทางที่อาจทำให้ผู้ใช้สูญเสียเงินทุนไปกับค่าปรับ ตามบันทึกการเปลี่ยนแปลง อย่างไรก็ตาม การปล่อยนี้ได้ระงับการทดสอบบางอย่างเพื่อทำให้ผู้โจมตียากขึ้นในการย้อนกลับและใช้ประโยชน์จากช่องโหว่ในขณะที่ผู้ดูแลโหนดทำการอัปเกรด
การประเมินช่องโหว่
ในเดือนสิงหาคม Core Lightning กล่าวว่าได้ทำงานเกี่ยวกับการแก้ไขที่ประสานงานกันหลังจากประเมินปริมาณรายงานช่องโหว่ทั่วไป (CVE) ที่สร้างโดย AI ที่สูงในช่วงหลายสัปดาห์ที่ผ่านมา สองวันต่อมาได้ปล่อย 26.06.7 เพื่อแก้ไขช่องโหว่ที่ได้รับการยืนยันที่เกี่ยวข้อง: Core Lightning ยืนยันช่องโหว่หลายรายการ เตรียมอัปเดตความปลอดภัย
รับข่าวสารเพิ่มเติมจาก Cointelegraph บน Google เพิ่ม Cointelegraph เป็นแหล่งข้อมูลที่ต้องการสำหรับการค้นหาบน Google.