Разработчики Core Lightning (CLN) призвали операторов узлов переключиться в автономный режим, если они не готовы обновиться до еще не опубликованного релиза клиента с исправлениями. Об этом пишет The Defiant. Core Lightning — популярная реализация протокола микроплатежей биткоина Lightning Network, созданная и поддерживаемая компанией Blockstream. Издание ссылается на сообщение в Discord-канале команды. Позднее его репостнул анонимный пользователь на stacker.news. Источник: stacker.news. Источник: stacker.news. Первое сообщение датировано 13 августа. В нем представитель CLN заявляет, что команда получила множество сгенерированных ИИ отчетов о безопасности. «Сейчас мы разрабатываем более масштабную стратегию устранения уязвимостей. Первый шаг — точечный релиз, содержащий несколько исправлений, и мы настоятельно рекомендуем обновиться до этой версии», — говорилось в обращении. Следующее сообщение с призывом отключить необновленные ноды появилось 23 августа. Команда заявила, что опубликует бинарные файлы с исправлениями для многих обнаруженных уязвимостей, но не будет раскрывать детали фиксов. «Подробности релиза останутся под эмбарго в течение двух недель. К исполняемым файлам будут прилагаться подписи команды, подтверждающие воспроизводимость», — отметили в CLN. Разработчики отдельно указали, что прежние релизы, включая 26.04, поддерживаться не будут. Версия 26.09 по-прежнему запланирована на конец сентября. Обновления нет По состоянию на 27 августа CLN все еще не опубликовала ни бинарные файлы, ни уведомление о безопасности. Последний релиз в репозитории команды выпустили 22 июля. На странице проекта в GitHub, посвященной безопасности, тоже нет никаких обновлений. Официальные аккаунты Core Lightning и Blockstream не писали о проблеме. Предупреждение по большей части распространялось через третьих лиц. Участник проекта Bitcoin Core Марк Эрхардт заявил, что подтвердил подлинность сообщения в Discord-сервере. «Получил подтверждение от одного из разработчиков CLN, что это правда, и [операторам узлов] следует принять меры», — добавил он. В отдельном посте в X Эрхардт написал, что обнаружена «серьезная» проблема, и операторам следует рассмотреть возможность перезапуска клиента с параметром -offline и следить за выходом точечного обновления. Сообщение получило более широкое распространение, когда биткоин-разработчик под псевдонимом calle указал на проблему безопасности в более серьезном тоне. «Срочно! Критическая уязвимость в Core Lightning. Разработчики настоятельно призывают пользователей немедленно отключить узлы CLN Lightning! Пожалуйста, сообщите всем!» — говорилось в публикации. Напомним, 25 августа Cosmos Labs призвала остановить EVM-сети после атак на три блокчейна. https://forklog.com/news/ai/eksperty-predupredili-o-massovyh-kriptovzlomah-s-pomoshhyu-ii-agentov
laravel-share::laravel-share-fa4.facebooklaravel-share::laravel-share-fa4.twitterlaravel-share::laravel-share-fa4.linkedin