
Команда Core Lightning выпустила предупреждение, призывающее операторов, использующих версии 26.06.7 и ниже, незамедлительно обновить программное обеспечение. Данное предупреждение поступило после того, как были зафиксированы случаи атак на узлы, которые не получили патчи. «Срочное обновление безопасности: если вы используете версию 26.06.7 или более раннюю, пожалуйста, обновите до последней версии как можно скорее», — заявили разработчики.
Core Lightning не уточнял, какие уязвимости были в центре атак, а также не подтвердил, привели ли зафиксированные атаки к потере средств. Выпуск версии 26.06.8 состоялся 22 сентября и устранил несколько уязвимостей, включая ошибки, которые могли привести к сбоям узлов, исчерпанию памяти или потере средств при закрытии каналов. 30 августа была выпущена версия 26.06.7, которая также исправила уязвимости, выявленные в ходе анализа большого числа отчетов, сгенерированных с помощью искусственного интеллекта. Разработчики Core Lightning заявили о высоком количестве сообщений о уязвимостях, полученных от AI, и начали работу над координированным обновлением. В результате команда подтвердила наличие множества проблем и выпустила обновления в течение нескольких недель.
В версии 26.06.8, выпущенной 22 сентября, были исправлены ошибки, которые могли привести к финансовым рискам, включая риск потери средств пользователей при закрытии канала. Однако по-прежнему не было раскрыто, какие конкретные уязвимости стали целью атак, что оставляет открытым вопрос о безопасности старых версий. Core Lightning рекомендует операторам незамедлительно обновить программное обеспечение до последнего релиза, поскольку недавно поступали сообщения о целенаправленных атаках на узлы, не подлежащие обновлению. Предыдущие обновления безопасности также не подтвердили, что атаки привели к фактическим потерям, хотя текущее предупреждение является указанием на наличие угрозы для пользователей без защиты. Эта ситуация подчеркивает важность регулярного обновления программного обеспечения, поскольку разработчики Core Lightning продолжают работать над устранением уязвимостей и реагировать на новое программное обеспечение, используемое для аудита кода. Операторы, которые не могут немедленно установить обновление, могли временно перейти в оффлайн-режим, чтобы защитить свои узлы во время обновления.
Материал подготовлен исключительно в ознакомительно-информационных целях и не является финансовым советом и рекомендацией.




