Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Разработчики Core Lightning (CLN) призвали операторов узлов временно отключиться от сети, если они не могут обновиться до ещё не опубликованного релиза с исправлениями безопасности. Core Lightning — популярная реализация протокола микроплатежей Lightning Network для биткоина, созданная компанией Blockstream.
Информация появилась в Discord-канале команды, позже её распространил анонимный пользователь на платформе stacker.news. Первое сообщение от 13 августа указывало, что разработчики получили множество сгенерированных ИИ отчётов об уязвимостях. Тогда же было объявлено о подготовке точечного релиза с рядом исправлений и настоятельной рекомендации установить его. 23 августа последовало новое обращение: операторам рекомендовали отключить необновлённые ноды. Команда пообещала выпустить бинарные файлы с патчами, но не раскрывать детали исправлений. Подробности релиза будут находиться под эмбарго две недели, а исполняемые файлы снабдят подписями для проверки воспроизводимости. Прежние версии, включая 26.04, больше поддерживаться не будут; релиз 26.09 по-прежнему запланирован на конец сентября.
По состоянию на 27 августа ни бинарные файлы, ни уведомление о безопасности так и не были опубликованы. Последний релиз в репозитории датируется 22 июля. На странице безопасности проекта на GitHub также нет обновлений, официальные аккаунты Core Lightning и Blockstream хранят молчание.
Предупреждение в основном распространялось через третьих лиц. Участник Bitcoin Core Марк Эрхардт подтвердил подлинность сообщения в Discord и посоветовал операторам перезапустить клиент с параметром `—offline`, ожидая точечного обновления. Биткоин-разработчик под псевдонимом calle придал ситуации срочный тон, заявив о критической уязвимости и необходимости немедленно отключить узлы CLN Lightning.
Напомним, 25 августа Cosmos Labs призвала остановить EVM-сети после атак на три блокчейна.
Популярные лонгриды: