Bitcoin Lightning Network は、Core Lightning (CLN) が、復元されたバージョンのリリース直後にノード オペレータがアップグレードすることを示唆するセキュリティ アラートを、Core Lightning(Core Lightning) が送ることを実現しました。この時間が不可能な場合は、ノードのダウンライン化に考慮されます。 チームはまだループホールの詳細を開示していますが、セキュリティ対応が有効になっています。

10日以内に複数のレポートが届きます

コア・ライトニングはBlockstreamによって開発され、維持されます。 プロジェクトチームは、過去10日間に複数のソースから複数のAIが生成されたギャップレポートを受け取り、その開発者やオープンソースのコントリビューターが、その問題が確立されたかどうかを検証していたことを示しました。

チームは、関連する問題を直接修復し、処分プログラムを調整し、数日以内に更新の小さなバージョンを発行するように計画しました。

固定子で始めましょう。

Core Lightning は、ファイルを修正するために署名されたバイナリを提供することを決定しましたが、ループホールに関する情報は 2 週間にわたって機密を保持します。 開発者によると、これは、パッチを通してバックスライディングを分析し、使用するためのツールを作成することを可能にする攻撃者のリスクを減らすことを意図しました。

プロジェクトメンテナは、すべてのユーザーが機密期間中にアップグレードを完了することを強く推奨するチームを示しています。 アップグレードされていない演算子では、チームは少なくともノードが再起動されることを推奨しています。 26.04 を含む以前のバージョンでは、このセキュリティ応答中に引き続きサポートを受けることはありません。

コミュニティチャレンジコミュニケーション

開発者のCalleは、Cashuのエコロジーに関連付けられており、これは深刻なループホールとして記述され、コア・ライトニング・ノード・オペレータが直接ノードを閉じるために呼び出されます。 一部のコミュニティメンバーは、公式アカウントの問題を見るのではなく、ユーザーが最初にDiscordインターセプトを介して問題について学んだことを疑問に思っていました。

外部チャレンジの後、コア・ライトニングは、ノーダル・オペレータに公式警告を発しました。 しかし、そのチームは、特定のタイプまたは実際のギャップの重大性を開示していません。