Core Lightning предупредил операторов узлов о найденных уязвимостях
Core Lightning подтвердил несколько уязвимостей и готовит обновление безопасности. Операторам рекомендуют установить его, а до этого при необходимости использовать режим --offline
Один основной источник · Как мы проверяем новости

Что произошло
Core Lightning подтвердил несколько уязвимостей в своей реализации Bitcoin Lightning Network и готовит обновление безопасности. Основная рекомендация проекта для операторов узлов — установить обновление после его выхода.
До установки обновления Core Lightning советует не выключать узлы полностью, а при необходимости перезапустить их с параметром --offline. Такой режим блокирует входящие, исходящие и маршрутизируемые через узел платежи.
Детали рекомендаций
Core Lightning пояснил, что режим --offline является альтернативой для операторов, которые еще не обновились. Он позволяет защитить узел без полного отключения базового программного обеспечения.
Проект также предупредил, что после обновления параметр --offline нужно убрать, иначе узлы останутся отключенными от платежной активности.
Почему это важно
Core Lightning отметил, что активный демон продолжает отслеживать блокчейн Bitcoin и может реагировать, если контрагент принудительно закрывает канал. Полностью остановленный узел этого сделать не сможет.
Контекст
Core Lightning сообщил, что проверял большой объем AI-сгенерированных отчетов Common Vulnerabilities and Exposures (CVE) и подтвердил реальность нескольких из них.
При этом проект не раскрыл характер или серьезность новых уязвимостей, не опубликовал CVE-идентификаторы и не сообщил о связанной эксплуатации или потерях. Новые проблемы не относятся к удаленным уязвимостям отказа в обслуживании, раскрытым в мае и июле и исправленным в более ранних релизах.
Источники
Один основной источник. Как мы проверяем новости


