Разработчики Core Lightning (CLN) рекомендовали пользователям обновиться до предстоящего выпуска или вывести свои узлы из сети.
Core Lightning, реализация Lightning Network, разработанная и поддерживаемая Blockstream, сообщила, что получила несколько сгенерированных ИИ отчетов об уязвимостях из нескольких источников за 10-дневный период.
Разработчики и участники открытого кода работали над проверкой этих отчетов.
Первоначально проект планировал выпустить точечный релиз с исправлениями в течение нескольких дней. Однако его стратегия устранения уязвимостей впоследствии изменилась. Команда заявила, что предоставит подписанные бинарные файлы с исправлениями, сохраняя информацию об уязвимостях под эмбарго в течение двух недель.
"В период эмбарго мы настоятельно рекомендуем всем обновиться", - сказал мейнтейнер Core Lightning в сообщении.
Операторам, которые не обновятся, рекомендовано перезапустить свои узлы. Предыдущие выпуски, включая версию 26.04, не будут поддерживаться во время реагирования на инциденты безопасности.
"Критическая уязвимость"
Калле, разработчик, связанный с экосистемой Cashu, описал ситуацию как "критическую уязвимость". Он призвал операторов отключить свои узлы Core Lightning. C
Кристиан Декер, видный разработчик Core Lightning, заявил, что команда планирует выпустить бинарные файлы, удерживая исходные патчи в течение 14 дней, чтобы затруднить злоумышленникам обратную разработку исправлений и создание эксплойтов.
Калле задался вопросом, почему пользователи должны узнавать о чрезвычайной ситуации через скриншот сообщения в Discord, а не через официальное объявление от аккаунта Core Lightning. Позже проект опубликовал официальное предупреждение для операторов.
Точный характер и серьезность уязвимостей остаются нераскрытыми.
Последний публично доступный стабильный выпуск проекта - Core Lightning v26.06.6, выпущенный в июле. Следующий крупный выпуск, v26.09, запланирован на сентябрь.






