Việc triển khai Mạng Lightning trên Bitcoin: Core Lightning đã xác nhận nhiều lỗ hổng bảo mật và kêu gọi các nhà khai thác nút cài đặt bản cập nhật bảo mật sắp tới.
Dự án cho biết một số sai sót đã được phát hiện khi rà soát một khối lượng lớn các báo cáo CVE do AI tạo ra, dù hiện vẫn chưa công bố chi tiết kỹ thuật, mức độ nghiêm trọng hay mã định danh CVE tương ứng. Chưa có báo cáo về các khai thác liên quan hay tổn thất tài chính.
Core Lightning cho biết việc nâng cấp là khuyến nghị chính. Các nhà khai thác không thể nâng cấp ngay có thể khởi động lại nút của họ với tùy chọn --offline, tùy chọn này sẽ chặn các khoản thanh toán đến, đi và được định tuyến trong khi vẫn giữ cho tiến trình (daemon) tiếp tục chạy.
Giữ phần mềm ở trạng thái hoạt động cho phép các nút tiếp tục theo dõi chuỗi khối Bitcoin và phản hồi nếu một đối tác buộc đóng một kênh Lightning.
Các lỗ hổng vừa được xác nhận này là riêng biệt với các lỗi từ chối dịch vụ từ xa đã được công bố vào tháng 5 và tháng 7, vốn đã được vá trong các bản phát hành trước đó.
Dự án cho biết một số sai sót đã được phát hiện khi rà soát một khối lượng lớn các báo cáo CVE do AI tạo ra, dù hiện vẫn chưa công bố chi tiết kỹ thuật, mức độ nghiêm trọng hay mã định danh CVE tương ứng. Chưa có báo cáo về các khai thác liên quan hay tổn thất tài chính.
Core Lightning cho biết việc nâng cấp là khuyến nghị chính. Các nhà khai thác không thể nâng cấp ngay có thể khởi động lại nút của họ với tùy chọn --offline, tùy chọn này sẽ chặn các khoản thanh toán đến, đi và được định tuyến trong khi vẫn giữ cho tiến trình (daemon) tiếp tục chạy.
Giữ phần mềm ở trạng thái hoạt động cho phép các nút tiếp tục theo dõi chuỗi khối Bitcoin và phản hồi nếu một đối tác buộc đóng một kênh Lightning.
Các lỗ hổng vừa được xác nhận này là riêng biệt với các lỗi từ chối dịch vụ từ xa đã được công bố vào tháng 5 và tháng 7, vốn đã được vá trong các bản phát hành trước đó.
