يُحذر الفريق خلف Core Lightning، وهو برنامج عقدة مفتوح المصدر لشبكة Bitcoin Lightning Network، المشغلين الذين يعملون بإصدارات أقدم من ضرورة الترقية فورًا بعد ورود تقارير عن مهاجمين يستهدفون عقدًا غير مُحصّنة ضد التحديثات (غير مُرقّعة).

"تحديث أمني عاجل: إذا كنت تعمل بإصدار 26.06.7 أو أقدم، يُرجى الترقية إلى أحدث إصدار في أسرع وقت ممكن"، قال الفريق يوم الجمعة.

لم تحدد Core Lightning الثغرات التي كان المهاجمون يستهدفونها أو التأثير المحتمل. تواصلت Cointelegraph مع Core Lightning للحصول على تعليق.

المصدر: بلوكستريم

في 16 سبتمبر، قالت Core Lightning إنها كانت تحقق في تقارير عن وجود مشكلة محتملة تؤثر على الميزات التجريبية في Core Lightning والتي قد تؤثر على أموال المستخدمين. ثم أصدرت النسخة 26.06.8 بعد حوالي ستة أيام.

وفّر تحديث 22 سبتمبر إصلاحات للأخطاء إلى جانب تصحيحات لـ“ثغرات تم الإبلاغ عنها بمسؤولية من عدد من المصادر”. وتنسب ملاحظات الإصدار الفضل لفريق Bitcoin Red Team و12 فردًا ومجموعة أخرى مُسمّين، إلى جانب مُبلّغين مجهولين.

وبحسب سجل التغييرات، تناولت بعض الإصلاحات عيوبًا قد تؤدي إلى تعطل عُقد المرسلين، وطلبات يمكن أن تستهلك الذاكرة في واجهة REST الخاصة به، بالإضافة إلى خطأ في إغلاق القناة قد يتسبب في خسارة المستخدمين للأموال مقابل غرامة.

ومع ذلك، فقد حجب الإصدار عمدًا بعض الاختبارات لجعل من الصعب على المهاجمين عكس هندسة النظام واستغلال الثغرات أثناء ترقية المشغّلين.

في أغسطس، قالت Core Lightning إنها كانت تعمل على إصلاح منسّق بعد تقييم حجم مرتفع من تقارير ثغرات Common Vulnerabilities and Exposures (CVE) الناتجة عن الذكاء الاصطناعي خلال الأسابيع الأخيرة.

بعد يومين، أطلق النسخة 26.06.7 لمعالجة الثغرات المؤكدة.