Bitcoin(BTC) Lightning Network'ünün önde gelen uygulamalarından Core Lightning, güvenlik açıklarına karşı düğüm (node) operatörlerine 'acil güncelleme' çağrısında bulundu.
Core Lightning ekibi, yapay zeka tarafından üretilen çok sayıda CVE raporunu incelediklerini ve bu raporlardaki bazı güvenlik açıklarının gerçek olduğunu doğruladıklarını açıkladı. Ekip, yayımlanacak yamanın ardından operatörlerin önce imzayı doğrulaması, ardından güncellemeyi hemen kurması gerektiğini bildirdi.
Hemen güncelleme yapamayacak operatörlere ise düğümü tamamen kapatmak yerine '--offline' seçeneğiyle yeniden başlatmaları tavsiye edildi. Bu modda diğer Lightning düğümleriyle bağlantı ile ödeme gönderme, alma ve yönlendirme işlemleri duruyor, ancak düğüm Bitcoin blok zincirini izlemeye devam ediyor.
Core Lightning, güvenlik açığına ilişkin ayrıntıları ve kaynak kodu iki hafta süreyle kamuoyuna açıklamayacağını belirtti. Açığın istismar edilip edilmediği ve etkilediği kapsam konusunda ise şu an için somut bir bilgi paylaşılmadı.
Yorum 0