بهروزرسانی امنیتی فوری برای نرمافزار Core Lightning منتشر شد
تیم توسعهدهنده Core Lightning، نرمافزار متنباز برای شبکه لایتنینگ بیتکوین، از اپراتورهایی که از نسخههای قدیمیتر استفاده میکنند، خواسته است تا فوراً نرمافزار خود را بهروزرسانی کنند. این درخواست پس از دریافت گزارشهایی مبنی بر هدف قرار گرفتن نودهای وصله نشده توسط مهاجمان مطرح شده است.
تیم Core Lightning روز جمعه اعلام کرد: «بهروزرسانی امنیتی فوری: اگر از نسخه ۲۶.۰۶.۷ یا قدیمیتر استفاده میکنید، لطفاً در اسرع وقت به آخرین نسخه منتشر شده ارتقا دهید.»
این تیم جزئیات دقیقی از آسیبپذیریهای مورد هدف مهاجمان یا تأثیر احتمالی آنها ارائه نکرده است. کوینتلگراف برای کسب اطلاعات بیشتر با Core Lightning تماس گرفته است.
در تاریخ ۱۶ سپتامبر، Core Lightning اعلام کرده بود که در حال بررسی گزارشهایی مبنی بر وجود یک مشکل بالقوه در ویژگیهای آزمایشی این نرمافزار است که میتواند بر وجوه کاربران تأثیر بگذارد. حدود شش روز بعد، نسخه ۲۶.۰۶.۸ منتشر شد.
این بهروزرسانی که در تاریخ ۲۲ سپتامبر منتشر شد، علاوه بر رفع اشکالات، شامل وصلههایی برای «آسیبپذیریهایی بود که به صورت مسئولانه توسط منابع مختلف گزارش شده بودند». در یادداشتهای انتشار، از تیم قرمز بیتکوین (Bitcoin Red Team) و ۱۲ فرد و گروه دیگر، به همراه گزارشدهندگان ناشناس، تقدیر شده است.
بر اساس گزارش تغییرات، برخی از این رفعها به نقصهایی پرداختهاند که میتوانستند باعث از کار افتادن نودهای فرستنده، مصرف بیش از حد حافظه در رابط REST آن، و یک اشکال در بستن کانال که میتوانست منجر به از دست رفتن وجوه کاربران به دلیل جریمه شود، شوند.
با این حال، در این نسخه عمداً برخی از تستها حذف شدهاند تا شناسایی و بهرهبرداری از آسیبپذیریها برای مهاجمان در حین فرآیند بهروزرسانی اپراتورها دشوارتر شود.
در ماه اوت، Core Lightning اعلام کرده بود که پس از ارزیابی حجم بالای گزارشهای مربوط به آسیبپذیریهای عمومی (CVE) تولید شده توسط هوش مصنوعی در هفتههای اخیر، در حال کار بر روی یک راهحل هماهنگ است. دو روز بعد، نسخه ۲۶.۰۶.۷ برای رفع آسیبپذیریهای تأیید شده منتشر شد.



