هوش مصنوعی چند آسیبپذیری امنیتی در کور لایتنینگ پیدا کرد؛ بهروزرسانی جدید در راه است

Core Lightning به اپراتورهای نود توصیه کرده است که اگر بهروزرسانی امنیتی پیشِ رو را نصب نمیکنند، از حالت آفلاین استفاده کنند. به این ترتیب نودهای آنها فعال باقی میمانند، اما از شبکه قطع خواهند بود.
خلاصه خبر
- به این ترتیب نودهای آنها فعال باقی میمانند، اما از شبکه قطع خواهند بود.
- به نظر میرسد هوش مصنوعی آسیبپذیریهای مذکور را پیدا کرده است.
به گزارش کوین تلگراف، Core Lightning، یکی از پیادهسازیهای متنباز شبکه لایتنینگ بیت کوین، وجود چند آسیبپذیری را تأیید کرده و از اپراتورهای نود خواسته است بهروزرسانی امنیتی را که بهزودی منتشر میشود، نصب کنند.
Core Lightning روز پنجشنبه اعلام کرد که در حال بررسی حجم زیادی از گزارشهای CVE (آسیبپذیریها و مخاطرات امنیتی شناختهشده) تولیدشده توسط هوش مصنوعی بوده و مشخص شده است که تعدادی از این گزارشها به آسیبپذیریهای واقعی اشاره دارند.
این پروژه از اپراتورها خواسته است نودهای خود را بهطور کامل خاموش نکنند و در عوض آنها را با گزینه --offline مجدداً راهاندازی کنند. این حالت مانع ورود و خروج پرداختها یا مسیریابی آنها از طریق نود میشود.
Core Lightning در پست دیگری توضیح داد که توصیه اصلی، ارتقای نرمافزار و نصب نسخه جدید است و راهاندازی مجدد با گزینه --offline تنها راهکار جایگزین برای اپراتورهایی است که هنوز بهروزرسانی را نصب نکردهاند.
این دستورالعمل به اپراتورها اجازه میدهد تا زمان نصب بهروزرسانی، بدون خاموش کردن کامل نرمافزار، از نودهای خود محافظت کنند.
Core Lightning تاکنون ماهیت یا شدت این آسیبپذیریها را اعلام نکرده، شناسههای CVE مربوط به آنها را منتشر نکرده و گزارشی نیز درباره سوءاستفاده از این آسیبپذیریها یا زیان ناشی از آنها ارائه نداده است.
علاوه بر این Core Lightning توضیح داده است که فعال نگه داشتن daemon یا فرایند اصلی نرمافزار باعث میشود نود همچنان بتواند بلاک چین بیت کوین را دنبال کند و در صورتی که طرف مقابل یک کانال را بهصورت اجباری ببندد (force-close)، به آن واکنش نشان دهد؛ کاری که یک نود کاملاً خاموش قادر به انجام آن نیست.
همچنین به اپراتورهایی که از گزینه --offline استفاده میکنند توصیه شده است پس از نصب بهروزرسانی، این گزینه را حذف کنند؛ در غیر این صورت نود آنها همچنان از شبکه قطع باقی خواهد ماند.
آسیبپذیریهایی که اکنون تأیید شدهاند، جدا از آسیبپذیریهای «منع سرویس از راه دور» (Remote DoS) هستند که در ماههای مه و ژوئیه افشا شدند. آن آسیبپذیریها در نسخههای قبلی Core Lightning برطرف شده بودند.


