Deweloperzy Core Lightning (CLN) zalecili użytkownikom aktualizację do nadchodzącego wydania lub wyłączenie swoich węzłów.
Core Lightning, implementacja sieci Lightning opracowana i utrzymywana przez Blockstream, poinformowała, że w ciągu 10 dni otrzymała wiele raportów o podatnościach wygenerowanych przez sztuczną inteligencję z kilku źródeł.
Deweloperzy i współpracownicy open-source pracowali nad weryfikacją tych raportów.
Projekt początkowo planował opublikowanie wydania punktowego zawierającego poprawki w ciągu kilku dni. Jednak jego strategia naprawcza uległa później zmianie. Zespół poinformował, że udostępni podpisane pliki binarne zawierające poprawki, utrzymując informacje o podatnościach pod embargiem przez dwa tygodnie.
„W okresie embarga zdecydowanie zachęcamy wszystkich do aktualizacji” – powiedział w wiadomości opiekun Core Lightning.
Operatorom, którzy nie zaktualizują, zalecono ponowne uruchomienie węzłów. Poprzednie wydania, w tym wersja 26.04, nie będą wspierane podczas reakcji na zagrożenie bezpieczeństwa.
„Krytyczna podatność”
Calle, deweloper związany z ekosystemem Cashu, opisał sytuację jako „krytyczną podatność”. Wezwał operatorów do wyłączenia swoich węzłów Core Lightning. C
Christian Decker, wybitny deweloper Core Lightning, powiedział, że zespół planuje wydać pliki binarne, wstrzymując łatki źródłowe przez 14 dni, aby utrudnić atakującym inżynierię wsteczną poprawek i opracowanie exploitów.
Calle zapytał, dlaczego użytkownicy musieli dowiedzieć się o sytuacji awaryjnej ze zrzutu ekranu wiadomości na Discordzie, a nie z oficjalnego ogłoszenia na koncie Core Lightning. Projekt opublikował później oficjalne ostrzeżenie dla operatorów.
Dokładny charakter i dotkliwość podatności pozostają nieujawnione.
Najnowszym publicznie wymienionym stabilnym wydaniem projektu jest Core Lightning v26.06.6, opublikowane w lipcu. Jego następne główne wydanie, v26.09, jest zaplanowane na wrzesień.






