يُطلب من مشغلي العقد في نظام لايتنينج الأساسي تعطيل الميزات التجريبية بسبب ثغرة جديدة في إدارة مخاطر الصناديق

- أعلنت شركة Core Lightning أنها تحقق في ثغرة أمنية في ميزة تجريبية قد تعرض أموال المستخدمين للخطر.
- وأبلغت الشركة المشغلين الذين يستخدمون هذه الميزات بتعطيلها على الفور.
- يؤثر هذا التحذير على مشغلي عقدة Bitcoin Lightning الذين يديرون CLN، وليس على Bitcoin نفسه.
حذر مطورو برنامج Core Lightning أي شخص يقوم بتشغيل ميزات تجريبية على برنامجهم من تعطيلها وإلا سيخاطر بفقدان أمواله بينما يقوم الفريق باكتشاف مشكلة تم اكتشافها مؤخرًا.
يُعد التحذير الصادر في منتصف سبتمبر هو الثاني في غضون أسابيع، وذلك بعد إصدار تحديث في أواخر أغسطس لإصلاح موجة منفصلة من الأخطاء التي كان من الممكن أن تؤثر على الشركات ومقدمي خدمات الدفع والمشغلين الأفراد الذين يستخدمون حزم برامج Core Lightning (CLN) لتشغيل العقد على شبكة Lightning الخاصة بـ Bitcoin.
لا ينطبق هذا التحذير الحالي على الشبكة الرئيسية Bitcoin.
تحذير جديد بشأن المخاطر لمشغلي عقدة Core Lightning
أصدرت شركة Core Lightning تنبيهًا جديدًا بشأن المخاطر في 15 سبتمبر، وحثت المشغلين على تعطيل أي ميزات تجريبية قاموا بتمكينها على الفور.
لم توضح Core Lightning ما هي الميزة التجريبية أو كيف يمكن استغلالها.
ومع ذلك، فإن مشكلة فقدان الأموال حقيقية لأن هذه العقد تحتفظ بعملة البيتكوين داخل قنوات الدفع وتوجه الأموال بين المستخدمين.
قبل هذا التحذير في سبتمبر، كانت CLN تحاول تجاوز شهر أغسطس الحافل بالأحداث والذي تسبب فيه حجم كبير من تقارير CVE التي تم إنشاؤها بواسطة الذكاء الاصطناعي.
التعليمات هي إعادة تشغيل العقد باستخدام –offline ، مما يؤدي إلى قطع اتصالات النظراء بحيث لا تمر أي مدفوعات بينما يستمر البرنامج في مراقبة السلسلة.
بحلول 28 أغسطس، أبلغ فريق CLN مشغلي العقدة أن الترقية إلى الإصدار 26.06.7 كانت الحل للمشاكل التي ظهرت خلال الشهر.
تم نشر التفاصيل الفنية لهذا الإصلاح على GitHub في 11 سبتمبر بعد انتهاء فترة الحظر التي استمرت أسبوعين والتي كان بإمكان المهاجمين خلالها إجراء هندسة عكسية للتصحيحات.
أصبحت أدوات الذكاء الاصطناعي مشكلة بالنسبة Bitcoin ذي المصدر المفتوح
واجهت مجموعة تطوير Lightning، وهي تطبيق منفصل لشبكة Lightning، حالة طوارئ أمنية خاصة بها في أغسطس، مما يعزز نمطًا متناميًا حيث يتم استخدام أدوات الذكاء الاصطناعي لفحص كود Bitcoin مفتوح المصدر بحثًا عن ثغرات أمنية.
لم يبلغ القائمون على صيانة LDK عن أي خسائر ملحوظة أو تطبيقات مستغلة.
أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.
الأسئلة الشائعة
ما الذي ينبغي على مشغلي شبكة Core Lightning فعله الآن؟
وفقًا لإرشادات Core Lightning الصادرة في 15 سبتمبر، يجب على المشغلين الذين يقومون بتشغيل ميزات تجريبية تعطيل تلك الميزات على الفور، بينما يقوم الفريق بالتحقيق في خلل قد يؤثر على أموال المستخدمين.
هل تُعرّض هذه الثغرة الأمنية عملة Bitcoin نفسها للخطر؟
لا. أشارت التغطية الإعلامية للتحذير ذي الصلة في أغسطس إلى أن العيوب تؤثر على برنامج Core Lightning، وليس على الطبقة الأساسية Bitcoin، والتي تستمر في العمل بشكلdent، ولم يتم الكشف عن أي دليل على سرقة الأموال.
ما هو إصدار Core Lightning 26.06.7؟
كان هذا إصدارًا طارئًا أوصى به المشروع في 28 أغسطس لكل مشغل عقدة، لإصلاح الثغرات الأمنية التي تم الإبلاغ عنها خلال الأسابيع الثلاثة السابقة؛ وتم الاحتفاظ بالتفاصيل تحت حظر لمدة أسبوعين، وتم نشر الكود المصدري في 11 سبتمبر وفقًا لصفحة إصدار GitHub.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور
هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.
















