Core Lightning советуют отключить ноды: критическая уязвимость в системе
Разработчики Core Lightning (CLN) обратились к операторам узлов с просьбой перейти в офлайн, если те не готовы обновиться до нового клиента с исправлениями. Информация об этом появилась на портале The Defiant.
Core Lightning, которая разрабатывается компанией Blockstream, является одной из популярных реализаций протокола Lightning Network, предназначенного для микроплатежей в сети биткоина.
Сообщение в Discord-канале команды, позднее перепостенное анонимом на stacker.news, появилось 13 августа. Представитель CLN отметил, что команда получила многочисленные отчеты о безопасности, сгенерированные искусственным интеллектом, и работает над масштабной стратегией для устранения уязвимостей.
23 августа вышло новое сообщение, призывающее отключить узлы, которые еще не обновлены. Команда заявила, что планирует выпустить бинарные файлы с исправлениями, но детали обновлений пока останутся под эмбарго на две недели.
Разработчики подчеркнули, что предыдущие версии, включая 26.04, не будут получать поддержку, а новая версия 26.09 запланирована к выпуску в конце сентября. На момент 27 августа CLN еще не выпустила ни бинарные файлы, ни уведомления о безопасности.
Предупреждение распространилось через сторонние источники. Участник проекта Bitcoin Core, Марк Эрхардт, подтвердил подлинность сообщения и указал на необходимость принятия мер. В отдельном посте он упомянул о серьезной проблеме и рекомендовал операторам использовать параметр -offline, ожидая обновления.
Сообщение о проблеме получило широкую огласку благодаря биткоин-разработчику под псевдонимом calle, который подчеркнул критическую важность отключения узлов CLN Lightning.
Стоит также напомнить, что 25 августа Cosmos Labs призвала остановить EVM-сети после атак на три блокчейна, и эксперты предупреждают о массовых криптовзломах с использованием ИИ.