Запущенные узлы Core Lightning версии 26.06.7 и более ранних теперь напрямую указаны злоумышленниками — уведомления об обновлении уже разосланы. Вы правда рассчитываете, что те, кто держит узел полгода, сами всё обновят? Самый неловкий момент в Lightning Network именно в этом: пользователи не видят версию узла, кошельки не показывают всплывающие окна, и в случае проблем винят лишь небезопасность второго слоя, хотя реальная неустранённая уязвимость находится на «заднем плане» — на той машине, на которой всё это обслуживается. На этот раз официальный Core Lightning просит обновиться немедленно — это означает, что поверхность атаки уже перешла на уровень эксплуатации, а не является проблемой самого протокола. Я слежу за этим вопросом некоторое время: эксплуатация узлов второго слоя постоянно была зоной слепоты в плане безопасности. Люди, которые запускают узлы, зачастую ленивее, чем те, кто просто «шарит» по монеткам. Тянуть обновление на один день — это значит увеличивать риск ещё на день. $BTC $ETH
