Core Lightning подтвердил множественные уязвимости и готовит экстренное обновление

Разработчики Core Lightning — одного из ключевых клиентов сети БиткоинBTC$79,703+1.14% — подтвердили наличие сразу нескольких уязвимостей в коде. Операторам узлов настоятельно рекомендовано перевести свои ноды в автономный режим (offline mode), если они не установят предстоящее обновление безопасности.

Этот режим позволяет сохранить узел активным, но при этом полностью отключенным от сети, что минимизирует потенциальный ущерб. Новость крайне важна для всех, кто управляет Lightning-нодами или использует их для проведения транзакций.

Обнаруженные уязвимости и срочные меры для операторов

Core Lightning (CLN) — это программное обеспечение для работы с сетью Lightning Network, которое позволяет проводить быстрые и дешёвые платежи в Биткоине. Обнаруженные уязвимости могут потенциально подвергнуть риску средства пользователей или целостность их узлов.

Разработчики уже подготовили исправления и выпускают обновление безопасности. В официальном уведомлении они подчеркивают: если оператор не имеет возможности немедленно установить патч, единственный безопасный способ продолжить работу — активировать автономный режим. Узел останется запущенным, но не будет принимать или обрабатывать новые платежи, что защищает его от эксплуатации уязвимости.

Если вы управляете узлом Core Lightning, не откладывайте установку обновления. В противном случае немедленно переведите узел в автономный режим.

Почему уязвимости в CLN затрагивают всю экосистему

Lightning Network — это решение второго уровня (Layer 2) для масштабирования Биткоина, позволяющее проводить микроплатежи вне основной сети. Уязвимости в клиентах, таких как Core Lightning, LND или Eclair, могут затрагивать всю экосистему, поскольку они обрабатывают реальные средства пользователей.

В прошлом подобные находки в коде Lightning-клиентов приводили к временной нестабильности сети или требовали срочных действий от операторов. Своевременное раскрытие информации и выпуск патчей — стандартная практика для ответственных проектов. Этот случай подчеркивает важность следования рекомендациям разработчиков и поддержания программного обеспечения в актуальном состоянии.

Для пользователей, которые не управляют собственными узлами, а пользуются кошельками или сервисами на базе Core Lightning, риски ниже, но им стоит убедиться, что их сервис-провайдер уже применил обновление. Автономный режим для операторов — временная мера, которая продлится до момента установки исправлений.

Предстоящий релиз с исправлениями станет обязательным для всех, кто хочет продолжать безопасно использовать Core Lightning. Пока неизвестно, раскрыты ли детали уязвимостей публично, но операторам следует действовать на опережение, чтобы избежать потенциальной потери средств. Вопрос о том, насколько быстро будет установлен патч по всей сети, остаётся открытым — от этого зависит, удастся ли избежать инцидентов до завершения обновления.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться