Core Lightning 建議營運者若未安裝即將推出的更新,請使用離線模式,讓節點保持活躍但斷開連接。
Core Lightning,作為比特幣閃電網路的開源實現,已確認多個漏洞,並敦促節點營運者安裝即將推出的安全更新。
週四,Core Lightning 表示,該項目一直在評估大量由人工智慧生成的通用漏洞披露(CVE)報告,並發現其中一些是真實存在的。該項目告知營運者不要完全關閉他們的節點,而是使用「--offline」選項重新啟動,這將阻止付款進出或通過該節點進行路由。
在隨後的貼文中,Core Lightning 澄清,升級是其首要建議,而使用 --offline 重新啟動是針對尚未升級的營運者的替代方案。
該指南為營運者提供了一種在升級前保護其節點的方法,而無需完全關閉底層軟體。Core Lightning 並未披露這些漏洞的性質或嚴重性、已發布的 CVE 識別碼,或任何相關的利用或損失報告。
Core Lightning 表示,保持守護進程(daemon)活躍,可以讓它跟蹤比特幣區塊鏈,並在對手強制關閉通道時做出回應,而停止運行的節點則無法做到這一點。建議使用 --offline 的營運者在升級後移除該選項,否則他們的節點將保持斷開連接狀態。
新確認的缺陷與五月和七月披露的遠端阻斷服務(denial-of-service)漏洞是分開的,後者已在之前的版本中修補。