Core Lightning از آسیب‌پذیری‌ها خبر داد و به روزرسانی گره را توصیه کرد

اخبار ارزهای دیجیتال
زمان مطالعه : 1 دقیقه

Core Lightning به اپراتورهای خود توصیه کرده است که در صورت عدم نصب به‌روزرسانی امنیتی پیش‌رو، از حالت آفلاین استفاده کنند تا گره‌های خود را فعال اما جدا از شبکه نگه دارند.

Core Lightning، که یک پیاده‌سازی متن‌باز از شبکه لایتنینگ بیت‌کوین است، چندین آسیب‌پذیری را تأیید کرده و از اپراتورهای گره خواسته تا به‌روزرسانی امنیتی جدید را نصب کنند.

این پروژه در روز پنجشنبه اعلام کرد که حجم بالایی از گزارش‌های آسیب‌پذیری‌های عمومی و شناسایی شده (CVE) تولید شده توسط هوش مصنوعی را بررسی کرده و متوجه شده که چند مورد واقعی هستند. به اپراتورها توصیه شده که گره‌های خود را به‌طور کامل خاموش نکنند، بلکه آن‌ها را با گزینه “–offline” راه‌اندازی مجدد کنند که مانع از ورود، خروج یا مسیریابی پرداخت‌ها از طریق گره می‌شود.

در یک پست بعدی، Core Lightning روشن کرد که به‌روزرسانی، توصیه اصلی آن‌هاست، در حالی که راه‌اندازی مجدد با گزینه –offline یک گزینه جایگزین برای اپراتورهایی است که به‌روزرسانی نکرده‌اند.

این راهنما به اپراتورها یک گزینه برای محافظت از گره‌های خود تا زمان به‌روزرسانی ارائه می‌دهد، بدون اینکه نرم‌افزار پایه را به‌طور کامل خاموش کنند. Core Lightning جزئیات مربوط به نوع یا شدت آسیب‌پذیری‌ها، شناسه‌های CVE منتشر شده یا هرگونه بهره‌برداری یا خسارت مرتبط را فاش نکرده است.

Core Lightning اعلام کرد که نگه‌داشتن دیمون فعال به آن اجازه می‌دهد تا بلاک‌چین بیت‌کوین را دنبال کند و در صورتی که یک طرف مقابل کانالی را به‌زور ببندد، واکنش نشان دهد، که یک گره متوقف نمی‌تواند این کار را انجام دهد. به اپراتورهایی که از گزینه –offline استفاده می‌کنند، توصیه شده است که پس از به‌روزرسانی، آن را حذف کنند وگرنه گره‌های آن‌ها جدا باقی خواهد ماند.

آسیب‌پذیری‌های جدید تأیید شده، از آسیب‌پذیری‌های دور از دسترس که در ماه‌های مه و ژوئیه افشا شده بودند، جدا هستند و در نسخه‌های قبلی اصلاح شده‌اند.

منبع: cointelegraph.com

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *