#BTC
Core Lightning устранил критические уязвимости и ошибку в обработке платежей Bitcoin

Вышла версия v26.06.9 Core Lightning — программного обеспечения для запуска узлов Lightning Network для платежей в Bitcoin. В ней исправлены уязвимости и устранена регрессия, которая могла задерживать трафик каналов на загруженных узлах под управлением v26.06.8.

На GitHub указано, что новая версия опубликована 7 октября, тогда как в журнале изменений с нумерацией версий стоит дата 6 октября.

Обновление даёт операторам, установившим v26.06.8, новую возможность решить, стоит ли обновляться. Ранее, 27 сентября, в v26.06.7 устранили уязвимость, связанную со штрафами за отозванные каналы. Последний патч содержит исправления и устраняет регрессию, появившуюся в более поздней версии.
Задержки платежей Bitcoin и риск закрытия каналов
В v26.06.8 обычные сообщения gossip, ping и onion учитывались в лимите использования процессора, предназначенном для запросов gossip. По словам сопровождающих разработчиков, на загруженных узлах такой учёт мог ограничивать пропускную способность для пиров и задерживать трафик каналов.

В v26.06.9 этот лимит зарезервирован для запросов gossip, поэтому обычные сообщения больше не расходуют его. Это устраняет документально подтверждённую причину таких ограничений. Описанная сопровождающими разработчиками регрессия затрагивала загруженные узлы с Core Lightning v26.06.8.

В журнале изменений также указано исправление для платёжного контракта (HTLC), срок действия которого истекает во время закрытия канала. В такой ситуации v26.06.9 теперь принудительно закрывает канал, не позволяя потерять пересылаемые средства, если платёж будет выполнен с задержкой.
Для оператора, пересылающего платежи, это исправление защищает средства в ситуации, когда срок платежа истекает одновременно с закрытием канала.#Write2Earn $BTC