Core Lightning Rådgiver om Offline-Tilstand
Core Lightning har rådgivet operatører til at anvende offline-tilstand, hvis de ikke installerer den kommende opdatering. Dette holder deres noder aktive, men frakoblede. Core Lightning, en open-source implementering af Bitcoins Lightning Network, har bekræftet flere sårbarheder og opfordret nodeoperatører til at installere en kommende sikkerhedsopdatering.
Vurdering af Sårbarheder
Torsdag meddelte Core Lightning, at de havde vurderet et højt antal AI-genererede Common Vulnerabilities and Exposures (CVE) rapporter og fundet, at flere af dem er reelle. Projektet bad operatører om ikke at lukke deres noder helt ned, men i stedet genstarte dem med --offline, hvilket forhindrer betalinger i at komme ind, forlade eller blive dirigeret gennem noden.
Primære Anbefalinger
I et efterfølgende indlæg præciserede Core Lightning, at opgradering er deres primære anbefaling, mens genstart med --offline er et alternativ for operatører, der ikke har opgraderet. Vejledningen giver operatører et alternativ til at beskytte deres noder, indtil de opgraderer, uden at lukke den underliggende software helt ned.
Vigtigheden af Aktiv Daemon
Core Lightning har ikke offentliggjort arten eller alvorligheden af sårbarhederne, offentliggjort CVE-identifikatorer eller rapporteret nogen relateret udnyttelse eller tab. Core Lightning sagde, at det at holde daemonen aktiv gør det muligt at følge Bitcoin blockchain og reagere, hvis en modpart tvinger en kanal til at lukke, hvilket en stoppet node ikke kan gøre.
Rådgivning til Operatører
Operatører, der bruger --offline, blev rådgivet til at fjerne denne indstilling efter opgradering, ellers vil deres noder forblive frakoblede. De nybekræftede fejl er adskilt fra de fjern denial-of-service sårbarheder, der blev offentliggjort i maj og juli, som blev rettet i tidligere udgivelser.
Relateret: StarkWare tester kvante-modstandsdygtig Bitcoin-transaktion på mainnet.