Core Lightning wezwał operatorów węzłów do aktualizacji do wersji 26.06.7 po tym, jak deweloperzy zidentyfikowali kilka luk bezpieczeństwa w implementacji Lightning Network.
Wydanie awaryjne z 28 sierpnia rozwiązuje problemy zgłoszone podczas 10-dniowego przeglądu, który obejmował raporty bezpieczeństwa wygenerowane przy pomocy sztucznej inteligencji. Deweloperzy potwierdzili kilka ustaleń i wydali poprawki, jednocześnie zachowując szczegóły techniczne w tajemnicy przez dwutygodniowe embargo na ujawnianie informacji.
Aktualizacja jest utrzymywana przez Blockstream i wykorzystywana przez operatorów prowadzących węzły Lightning Network. Deweloperzy nie ujawnili pełnej natury luk, przez co ich potencjalny wpływ pozostaje niejasny.
Embargo daje operatorom czas na zainstalowanie poprawek zanim badacze opublikują szczegóły w połowie września. Niezaktualizowane węzły mogą być bardziej narażone, gdy luki staną się publiczne.
Core Lightning zaleca korzystanie z podpisanych binariów podczas instalacji wersji 26.06.7. Operatorzy, którzy nie mogą od razu zaktualizować, mogą użyć flagi –offline, aby monitorować swoje węzły do czasu zakończenia aktualizacji.
Wersje 26.04 i starsze nie otrzymują już poprawek bezpieczeństwa. Najnowsze wydanie następuje po wersji 26.06.6, opublikowanej 22 lipca.
Na początku tego roku deweloperzy naprawili luki typu denial-of-service dotyczące wersji 26.04 oraz 26.06rc2. Najnowsze ustalenia zwiększają kontrolę nad bezpieczeństwem Lightning Network, ponieważ zautomatyzowane narzędzia ułatwiają identyfikację słabych punktów w szeroko stosowanym oprogramowaniu.
