Проект Core Lightning, один из ведущих open-source решений для сети Lightning Network в Bitcoin, подтвердил наличие нескольких критических уязвимостей и настоятельно рекомендовал операторам нод установить предстоящее обновление безопасности.
Как сообщается, в четверг Core Lightning заявил, что проанализировал большое количество отчётов о возможных уязвимостях, сгенерированных с помощью ИИ, и выявил, что часть из них действительно актуальна. Разработчики посоветовали операторам не отключать ноды полностью, а перезапустить их с флагом «—offline», что блокирует входящие, исходящие и транзитные платежи через узел.
В своём следующем заявлении Core Lightning подчеркнул, что основным решением остаётся обновление, а режим «—offline» — временная мера для тех, кто пока не успел установить патч.
Такая тактика позволяет защитить ноды до установки обновления, не останавливая работу основного программного обеспечения. При этом разработчики не раскрыли ни характер уязвимостей, ни их критичность, не присвоили им идентификаторы CVE и не сообщили о случаях эксплуатации или потерь.
По словам команды Core Lightning, работающий демон позволяет ноде отслеживать блокчейн Bitcoin и оперативно реагировать на принудительное закрытие каналов со стороны контрагентов — функция недоступна для полностью остановленных узлов. Операторам, использующим флаг «—offline», настоятельно рекомендуется удалить его после обновления, иначе нода останется в оффлайн-режиме.
Обнаруженные недостатки не связаны с ранее исправленными уязвимостями удалённого отказа в обслуживании, о которых сообщалось в мае и июле.
Проект Core Lightning подтвердил несколько уязвимостей в своём ПО и готовит срочное обновление безопасности. Операторам нод рекомендуется временно перевести узлы в оффлайн-режим или установить патч, чтобы избежать потенциальных рисков.
Новые уязвимости в Core Lightning могут создать угрозы для безопасности Lightning-узлов, что способно повлиять на стабильность сети и доверие пользователей. Инвесторам стоит обратить внимание на скорость обновления со стороны операторов, так как неисправленные узлы могут стать мишенью для атак.
Несмотря на отсутствие деталей о масштабе угроз, сам факт подтверждённых уязвимостей в столь важном инфраструктурном проекте вызывает опасения. Пользователям стоит оперативно обновляться, чтобы не рисковать средствами в сети.





