اخبار ارزهای دیجیتالCore Lightning به اپراتورهای خود توصیه کرده است که در صورت عدم نصب بهروزرسانی امنیتی پیشرو، از حالت آفلاین استفاده کنند تا گرههای خود را فعال اما جدا از شبکه نگه دارند.
Core Lightning، که یک پیادهسازی متنباز از شبکه لایتنینگ بیتکوین است، چندین آسیبپذیری را تأیید کرده و از اپراتورهای گره خواسته تا بهروزرسانی امنیتی جدید را نصب کنند.
این پروژه در روز پنجشنبه اعلام کرد که حجم بالایی از گزارشهای آسیبپذیریهای عمومی و شناسایی شده (CVE) تولید شده توسط هوش مصنوعی را بررسی کرده و متوجه شده که چند مورد واقعی هستند. به اپراتورها توصیه شده که گرههای خود را بهطور کامل خاموش نکنند، بلکه آنها را با گزینه “–offline” راهاندازی مجدد کنند که مانع از ورود، خروج یا مسیریابی پرداختها از طریق گره میشود.
در یک پست بعدی، Core Lightning روشن کرد که بهروزرسانی، توصیه اصلی آنهاست، در حالی که راهاندازی مجدد با گزینه –offline یک گزینه جایگزین برای اپراتورهایی است که بهروزرسانی نکردهاند.
این راهنما به اپراتورها یک گزینه برای محافظت از گرههای خود تا زمان بهروزرسانی ارائه میدهد، بدون اینکه نرمافزار پایه را بهطور کامل خاموش کنند. Core Lightning جزئیات مربوط به نوع یا شدت آسیبپذیریها، شناسههای CVE منتشر شده یا هرگونه بهرهبرداری یا خسارت مرتبط را فاش نکرده است.
Core Lightning اعلام کرد که نگهداشتن دیمون فعال به آن اجازه میدهد تا بلاکچین بیتکوین را دنبال کند و در صورتی که یک طرف مقابل کانالی را بهزور ببندد، واکنش نشان دهد، که یک گره متوقف نمیتواند این کار را انجام دهد. به اپراتورهایی که از گزینه –offline استفاده میکنند، توصیه شده است که پس از بهروزرسانی، آن را حذف کنند وگرنه گرههای آنها جدا باقی خواهد ماند.
آسیبپذیریهای جدید تأیید شده، از آسیبپذیریهای دور از دسترس که در ماههای مه و ژوئیه افشا شده بودند، جدا هستند و در نسخههای قبلی اصلاح شدهاند.
منبع: cointelegraph.com
...







