اخباراخبار بلاک چین

هوش مصنوعی چند آسیب‌پذیری امنیتی در کور لایتنینگ پیدا کرد؛ به‌روزرسانی جدید در راه است

Core Lightning به اپراتورهای نود توصیه کرده است که اگر به‌روزرسانی امنیتی پیشِ رو را نصب نمی‌کنند، از حالت آفلاین استفاده کنند. به این ترتیب نودهای آن‌ها فعال باقی می‌مانند، اما از شبکه قطع خواهند بود.

خلاصه خبر

  • به این ترتیب نودهای آن‌ها فعال باقی می‌مانند، اما از شبکه قطع خواهند بود.
  • به نظر می‌رسد هوش مصنوعی آسیب‌پذیری‌های مذکور را پیدا کرده است.

به گزارش کوین تلگراف، Core Lightning، یکی از پیاده‌سازی‌های متن‌باز شبکه لایتنینگ بیت کوین، وجود چند آسیب‌پذیری را تأیید کرده و از اپراتورهای نود خواسته است به‌روزرسانی امنیتی‌ را که به‌زودی منتشر می‌شود، نصب کنند.

معامله سریع و آسان در نوبیتکس خرید تتر

Core Lightning روز پنج‌شنبه اعلام کرد که در حال بررسی حجم زیادی از گزارش‌های CVE (آسیب‌پذیری‌ها و مخاطرات امنیتی شناخته‌شده) تولیدشده توسط هوش مصنوعی بوده و مشخص شده است که تعدادی از این گزارش‌ها به آسیب‌پذیری‌های واقعی اشاره دارند.

این پروژه از اپراتورها خواسته است نودهای خود را به‌طور کامل خاموش نکنند و در عوض آن‌ها را با گزینه --offline مجدداً راه‌اندازی کنند. این حالت مانع ورود و خروج پرداخت‌ها یا مسیریابی آن‌ها از طریق نود می‌شود.

کانال بله مجله نوبیتکس

Core Lightning در پست دیگری توضیح داد که توصیه اصلی، ارتقای نرم‌افزار و نصب نسخه جدید است و راه‌اندازی مجدد با گزینه --offline تنها راهکار جایگزین برای اپراتورهایی است که هنوز به‌روزرسانی را نصب نکرده‌اند.

این دستورالعمل به اپراتورها اجازه می‌دهد تا زمان نصب به‌روزرسانی، بدون خاموش کردن کامل نرم‌افزار، از نودهای خود محافظت کنند.

Core Lightning تاکنون ماهیت یا شدت این آسیب‌پذیری‌ها را اعلام نکرده، شناسه‌های CVE مربوط به آن‌ها را منتشر نکرده و گزارشی نیز درباره سوءاستفاده از این آسیب‌پذیری‌ها یا زیان ناشی از آن‌ها ارائه نداده است.

علاوه بر این Core Lightning توضیح داده است که فعال نگه داشتن daemon یا فرایند اصلی نرم‌افزار باعث می‌شود نود همچنان بتواند بلاک چین بیت کوین را دنبال کند و در صورتی که طرف مقابل یک کانال را به‌صورت اجباری ببندد (force-close)، به آن واکنش نشان دهد؛ کاری که یک نود کاملاً خاموش قادر به انجام آن نیست.

همچنین به اپراتورهایی که از گزینه --offline استفاده می‌کنند توصیه شده است پس از نصب به‌روزرسانی، این گزینه را حذف کنند؛ در غیر این صورت نود آن‌ها همچنان از شبکه قطع باقی خواهد ماند.

آسیب‌پذیری‌هایی که اکنون تأیید شده‌اند، جدا از آسیب‌پذیری‌های «منع سرویس از راه دور» (Remote DoS) هستند که در ماه‌های مه و ژوئیه افشا شدند. آن آسیب‌پذیری‌ها در نسخه‌های قبلی Core Lightning برطرف شده بودند.

سلب مسئولیت: تمام مطالب مجله نوبیتکس شامل اخبار، مقالات، تحلیل‌ها، معرفی بازی‌ها و ایردراپ‌ها، تنها با هدف آموزش یا اطلاع‌رسانی به کاربران فضای ارزهای دیجیتال منتشر می‌شود. مجله نوبیتکس به‌هیچ‌وجه توصیه‌ای برای سرمایه‌گذاری، خرید و فروش یا مشارکت در پروژه‌های مرتبط با این حوزه نداشته و صرفاً با توجه به درخواست جامعه رمزارزی ایران محتوا تولید می‌کند. فعالیت در بازار ارزهای دیجیتال، مانند سایر بازارهای مالی، با ریسک‌هایی همراه بوده و لازم است هر شخص با تحقیق و پذیرش کامل مسئولیت این خطرات احتمالی، برای فعالیت در این حوزه تصمیم‌گیری کند.

کوثر ایزک شیریان

تو دانشگاه اقتصاد خوندم و خیلی اتفاقی وارد بخش اخبار کریپتو شدم. اما خیلی طول نکشید که عاشق رویای غیرمتمرکزسازیش شدم. به اقتصاد کلان و تحلیل تکنیکال علاقه زیادی دارم و بی‌صبرانه هم منتظرم تا کاربردهای کریپتو تو دنیای واقعی بیشتر بشه.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

بیست − ده =