Core Lightning рекомендует операторам узлов отключить экспериментальные функции из-за новой уязвимости, повышающей риск для фондов

- Компания Core Lightning заявила, что расследует уязвимость в экспериментальной функции, которая может поставить под угрозу средства пользователей.
- В сообщении говорилось операторам, использующим эти функции, о необходимости немедленно их отключить.
- Предупреждение касается операторов узлов Bitcoin Lightning, использующих CLN, а не самого Bitcoin .
Разработчики Core Lightning предупредили всех, кто использует экспериментальные функции их программного обеспечения, отключить их, иначе они рискуют потерять свои средства, пока команда разбирается с недавно обнаруженной проблемой.
Предупреждение, появившееся в середине сентября, стало вторым за несколько недель после выпуска в конце августа патча, исправляющего отдельную волну ошибок, которые могли затронуть предприятия, платежные системы и отдельных операторов, использующих программные пакеты Core Lightning (CLN) для управления узлами в сети Lightning Network, принадлежащей Bitcoin.
Данное предупреждение не распространяется на основную сеть Bitcoin.
Новое предупреждение о рисках для операторов узлов Core Lightning
компания Core Lightning выпустила новое предупреждение о рисках , настоятельно призывая операторов немедленно отключить все включенные ими экспериментальные функции.
Компания Core Lightning не объяснила, что делает эта экспериментальная функция и как её можно использовать.
Однако проблема потери средств действительно существует, поскольку эти узлы хранят BTC внутри платежных каналов и перенаправляют средства между пользователями.
До этого сентябрьского предупреждения компания CLN пыталась оправиться от событий августа, вызванных большим количеством отчетов о уязвимостях CVE, сгенерированных искусственным интеллектом.
Затем последовала инструкция перезапустить узлы с флагом –offline , который разрывает соединения между узлами, так что платежи не проходят, пока программное обеспечение продолжает отслеживать цепочку.
К 28 августа команда CLN сообщила операторам узлов, что обновление до версии 26.06.7 устранило проблемы, возникшие в течение месяца.
Технические подробности этого исправления были опубликованы на GitHub 11 сентября после истечения двухнедельного эмбарго на период, в течение которого злоумышленники могли провести обратное проектирование патчей.
Инструменты искусственного интеллекта стали проблемой для Bitcoin созданного с помощью программирования с использованием читов
В августе комплект разработчика Lightning Development Kit, отдельная реализация сети Lightning Network, столкнулся с собственной проблемой безопасности, что подтверждает наметившуюся тенденцию использования инструментов искусственного интеллекта для сканирования открытого исходного кода Bitcoin на наличие уязвимостей в системе безопасности.
Разработчики LDK сообщили об отсутствии зафиксированных потерь или случаев использования уязвимостей.
Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.
Часто задаваемые вопросы
Что должны предпринять операторы Core Lightning прямо сейчас?
Согласно сообщению Core Lightning от 15 сентября, операторам, использующим экспериментальные функции, следует немедленно отключить эти функции, пока команда расследует уязвимость, которая может повлиять на средства пользователей.
Представляет ли эта уязвимость угрозу самому Bitcoin ?
Нет. В сообщениях о соответствующем предупреждении от августа отмечалось, что недостатки затрагивают программное обеспечение Core Lightning, а не базовый уровень Bitcoin, который продолжает работатьdent, и никаких доказательств кражи средств обнаружено не было.
Что представляла собой версия Core Lightning 26.06.7?
Это был экстренный релиз, рекомендованный проектом 28 августа для всех Node.js, исправляющий уязвимости, выявленные за предыдущие три недели; подробности держались под двухнедельным эмбарго, а исходный код был опубликован 11 сентября, согласно странице релизов на GitHub.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ханна Коллимор
Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.
















