Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Core Lightning, AI kaynaklı açık raporları sonrası düzeltme hazırlıyor

Güvenlik açığı raporunu ve dizüstü bilgisayarı inceleyen eller / TokenPost.ai

'Core Lightning(CLN)', Bitcoin(BTC) Lightning Network istemcisinde bir güvenlik güncellemesi hazırlıyor. Son 10 günde ulaşan yapay zeka kaynaklı CVE raporlarının doğrulanmasının ardından gerekli düzeltmelerin uygulanacağı bir süreç bu.

Wu Blockchain'in 15'inde (Kore saatiyle 09.36) aktardığına göre, Core Lightning ekibi birden fazla kaynaktan yapay zeka tarafından üretilen CVE raporları aldı ve açık kaynak katkıcılarıyla birlikte içerikleri doğruluyor. Ekip, raporların risk düzeyini değerlendirirken gerekli düzeltme çalışmalarını da sürdürüyor.

Core Lightning önümüzdeki birkaç gün içinde çeşitli düzeltmeler içeren ilk sürümü yayımlamayı planlıyor. Kullanıcılara yeni sürüm yayımlanır yayımlanmaz zaman kaybetmeden güncelleme yapmaları tavsiye edildi. Ekip, daha kapsamlı önlemler üzerinde de çalışıyor.

Core Lightning, Bitcoin Lightning Network'ü çalıştıran açık kaynak yazılımlardan biri. Lightning Network, Bitcoin blok zinciri üzerinde küçük ödemelerin hızlı işlenmesi için tasarlanmış bir 'ikinci katman' ödeme ağı. Node operatörleri kanal açıp kapatarak ödemeleri aktarıyor.

Bu gelişme, Bitcoin Core'un kendi açık duyurularından ayrı tutulmalı. Core Lightning, Bitcoin'in konsensüs kurallarını değiştiren bir yazılım değil, Lightning Network node uygulaması. Yine de Lightning Network gerçek ödeme rotalarını ve likidite kanallarını yönettiği için güvenlik düzeltmeleri, node operatörleri ve Lightning tabanlı hizmetler açısından önemli bir adım.

Lightning ekosisteminde son dönemde node ve cüzdan altyapısı güvenliği sık sık gündeme geldi. TokenPost daha önce BTCPay Server'ın LND uzaktan bağlantılarını geçici olarak sınırladığı ve Lightning cüzdanı Zeus'un altyapı güvenlik sorunu nedeniyle hizmeti durdurduğu örnekleri haberleştirmişti. Wu Blockchain'in haberinde bu rapora ilişkin gerçek bir istismar ya da fon kaybı yaşandığına dair bir bilgi yer almadı.

Meselenin can alıcı noktası, yapay zeka kaynaklı CVE raporlarının nasıl ele alındığı. CVE, kamuya açık güvenlik açıklarına verilen bir tanımlama sistemi; açık kaynak projeleri gelen bildirimleri doğruladıktan sonra risk düzeyini ve açıklama kapsamını belirliyor. Yapay zeka araçları potansiyel açıkları hızla tespit edebiliyor ama bunların gerçek bir açık olup olmadığı, tekrarlanabilir olup olmadığı ve istismar edilip edilemeyeceği ayrıca doğrulanması gereken konular.

Bu eğilim başka teknoloji şirketlerinde ve blok zinciri projelerinde de görülüyor. TokenPost daha önce Bitcoin ekosisteminde yapay zeka taramaları ve yüksek riskli açıkların doğrulanmasına yönelik girişimleri aktarmıştı. Artık keşiften çok doğrulama ve koordineli açıklama sürecinin öne çıktığı anlaşılıyor.

Node operatörleri için öncelik, düzeltme sürümünün kapsamını ve sürüm notlarını takip etmek olacak. Core Lightning'in açıkladığı takvim şu an için 'birkaç gün' düzeyinde kalıyor; somut sürüm adı ve açıkların ayrıntıları henüz paylaşılmadı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1