Core Lightning рекомендовала перевести ноды в офлайн-режим

Разработчики Core Lightning (CNL) призвали операторов узлов переключится в автономный режим, если они не готовы обновиться до еще не опубликованного релиза клиента с исправлениями. Об этом пишет The Defiant.
Core Lightning — популярная реализация протокола микроплатежей биткоина Lightning Network, созданная и поддерживаемая компанией Blockstream.
Издание ссылается на сообщение в Discord-канале команды. Позднее его репостнул анонимный пользователь на stacker.news.
Первое сообщение датировано 13 августа. В нем представитель CLN заявляет, что команда получила множество сгенерированных ИИ отчетов о безопасности.
«Сейчас мы разрабатываем более масштабную стратегию устранения уязвимостей. Первый шаг — точечный релиз, содержащий несколько исправлений, и мы настоятельно рекомендуем обновиться до этой версии», — говорилось в обращении.
Следующее сообщение с призывом отключить необновленные ноды появилось 23 августа. Команда заявила, что опубликует бинарные файлы с исправлениями для многих обнаруженных уязвимостей, но не будет раскрывать детали фиксов.
«Подробности релиза останутся под эмбарго в течение двух недель. К исполняемым файлам будут прилагаться подписи команды, подтверждающие воспроизводимость», — отметили в CLN.
Разработчики отдельно указали, что прежние релизы, включая 26.04, поддерживаться не будут. Версия 26.09 по-прежнему запланирована на конец сентября.
Обновления нет
По состоянию на 27 августа CNL все еще не опубликовала ни бинарные файлы, ни уведомление о безопасности. Последний релиз в репозитории команды выпустили 22 июля.
На странице проекта в GitHub, посвященной безопасности, тоже нет никаких обновлений. Официальные аккаунты Core Lightning и Blockstream не писали о проблеме.
Предупреждение по большей части распространялось через третьих лиц. Участник проекта Bitcoin Core Марк Эрхардт заявил, что подтвердил подлинность сообщения в Discord-сервере.
«Получил подтверждение от одного из разработчиков CLN, что это правда, и [валидаторам] следует принять меры», — добавил он.
В отдельном посте в X Эрхардт написал, что обнаружена «серьезная» проблема, и операторам следует рассмотреть возможность перезапуска клиента с параметром --offline и следить за выходом точечного обновления.
Сообщение получило более широкое распространение, когда биткоин-разработчик под псевдонимом calle указал на проблему безопасности в более серьезном тоне.
«Срочно! Критическая уязвимость в Core Lightning. Разработчики настоятельно призывают пользователей немедленно отключить узлы CLN Lightning! Пожалуйста, сообщите всем!» — говорилось в публикации.
Напомним, 25 августа Cosmos Labs призвала остановить EVM-сети после атак на три блокчейна.
https://forklog.com/news/ai/eksperty-predupredili-o-massovyh-kriptovzlomah-s-pomoshhyu-ii-agentov
Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.