تشغيل عقد Core Lightning للإصدارات 26.06.7 وما قبلها، حيث تم الآن تحديدها مباشرة من قبل المهاجمين——تم إرسال إشعارات الترقية أيضًا، فكيف تتوقع من تلك العقد التي تعمل منذ نصف عام أن تقوم هي نفسها بالترقية؟ أكثر ما يحرج في شبكة البرق هو هذا الجانب: المستخدمون لا يرون إصدار العقد، ولا تظهر تنبيهات من المحفظة، وعند وقوع المشكلة يتم لوم الطبقة الثانية لعدم الأمان، بينما الحقيقة أن الجهاز في الخلفية هو الذي لم يحصل على التصحيح. هذه المرة، جعلت شركة Core Lightning الرسمية الترقية الفورية أمرًا عاجلًا، ما يوضح أن سطح الهجوم وصل إلى مستوى التشغيل والصيانة وليس مشكلة في البروتوكول نفسه. كنت أتابع هذا الأمر لفترة؛ فصيانة وتشغيل عقد الطبقة الثانية لطالما كانت منطقة عمياء من ناحية الأمان، والأشخاص الذين يشغّلون العقد عادةً أكثر كسلاً من أولئك الذين يتاجرون بالعملات. تأجيل الترقية يومًا واحدًا يعني مزيدًا من المخاطر. $BTC $ETH
