Core Lightning призывает операторов узлов обновиться до версии 26.06.7 после того, как разработчики выявили несколько уязвимостей в реализации Lightning Network.
Экстренный релиз, выпущенный 28 августа, устраняет проблемы, выявленные в ходе 10-дневного аудита, который включал отчеты по безопасности, подготовленные с помощью искусственного интеллекта. Разработчики подтвердили ряд находок и выпустили исправления, сохраняя технические детали в секрете в течение двухнедельного эмбарго на раскрытие информации.
Обновление поддерживается компанией Blockstream и используется операторами узлов Lightning Network. Разработчики не раскрыли подробную информацию о характере уязвимостей, поэтому их возможное влияние остается неясным.
Эмбарго дает операторам время установить исправления до того, как исследователи опубликуют детали в середине сентября. Необновленные узлы могут столкнуться с большим риском после обнародования уязвимостей.
Core Lightning рекомендует использовать подписанные бинарные файлы при установке версии 26.06.7. Операторы, которые не могут обновиться сразу, могут использовать флаг –offline для мониторинга своих узлов до завершения обновления.
Версии 26.04 и более ранние больше не получают исправления по безопасности. Последний релиз вышел вслед за версией 26.06.6, опубликованной 22 июля.
В этом году разработчики устранили ошибки отказа в обслуживании, которые затрагивали версии 26.04 и 26.06rc2. Последние находки усиливают внимание к безопасности Lightning Network, поскольку автоматизированные инструменты упрощают выявление уязвимостей в широко используемом программном обеспечении.

