Реализация сети Bitcoin Lightning Core Lightning подтвердила наличие нескольких уязвимостей безопасности и призвала операторов узлов установить предстоящее обновление.
Проект сообщил, что несколько недостатков были обнаружены при проверке большого объёма отчётов о CVE, сгенерированных с помощью ИИ, однако пока не раскрыл их технические детали, уровень серьёзности или идентификаторы CVE. Сообщений о связанных эксплойтах или финансовых потерях не поступало.
Core Lightning отметила, что основная рекомендация — обновиться. Операторы, которые не могут обновить систему немедленно, могут перезапустить свои узлы с опцией --offline, которая блокирует входящие, исходящие и маршрутизируемые платежи, при этом демон продолжает работать.
Поддержание ПО в активном состоянии позволяет узлам продолжать мониторинг блокчейна Bitcoin и реагировать, если контрагент принудительно закрывает канал Lightning.
Подтверждённые недавно уязвимости не связаны с удалёнными недостатками типа отказа в обслуживании, которые были раскрыты в мае и июле и уже исправлены в предыдущих релизах.
Проект сообщил, что несколько недостатков были обнаружены при проверке большого объёма отчётов о CVE, сгенерированных с помощью ИИ, однако пока не раскрыл их технические детали, уровень серьёзности или идентификаторы CVE. Сообщений о связанных эксплойтах или финансовых потерях не поступало.
Core Lightning отметила, что основная рекомендация — обновиться. Операторы, которые не могут обновить систему немедленно, могут перезапустить свои узлы с опцией --offline, которая блокирует входящие, исходящие и маршрутизируемые платежи, при этом демон продолжает работать.
Поддержание ПО в активном состоянии позволяет узлам продолжать мониторинг блокчейна Bitcoin и реагировать, если контрагент принудительно закрывает канал Lightning.
Подтверждённые недавно уязвимости не связаны с удалёнными недостатками типа отказа в обслуживании, которые были раскрыты в мае и июле и уже исправлены в предыдущих релизах.
