Core Lightning-də kanal bağlama xətası: Təhlükəsizlik yeniləməsi nəyi dəyişir?

Link kopyalandı

...

Bu gün, 09:00

Süni intellekt

Oxumaq vaxt alır?

Məqalələri dinləyə bilərsiz

Core Lightning proqramında kanal bağlama xətası düzəldildi

Core Lightning proqram təminatının v26.06.7 versiyasında kanal bağlama prosesində ciddi bir zəiflik aşkar edilərək aradan qaldırıldı. Bu problem peerin köhnə, artıq ləğv edilmiş kanal vəziyyətini yaymasına imkan verirdi və bu halda cəza tətbiqindən yayınmaq mümkün olurdu.

Köhnə kanal vəziyyətinin yayılması və risklər

Lightning şəbəkəsində peer-lər balans dəyişdikcə əvvəlki kanal öhdəliklərini əvəz edir. Əgər biri ləğv edilmiş öhdəliyi yayımlasa, qarşı tərəf cəza tələb edə bilər. Lakin Core Lightning-in əvvəlki versiyalarında, əgər kanal açılarkən əvvəlcədən shutdown skripti göstərilməyibsə, peer ləğv edilmiş öhdəliyin çıxış skriptini shutdown mesajında göstərə bilərdi. Bu halda, köhnə öhdəlik yayılaraq əməliyyat legitim görünür və cəza tətbiqi baş tutmurdu. Bu, proqram təminatının kanal idarəetmə mexanizminin spesifik quruluşundakı boşluqdan qaynaqlanırdı.

Yeniləmələr və Docker istifadəçiləri üçün xəbərdarlıq

Bu zəiflik v26.06.7 versiyasında düzəldilib, lakin həmin versiyanın bəzi əvvəlki Docker şəkillərində düzəlişlər tam tətbiq olunmayıb. Buna görə Core Lightning komandası 22 sentyabrda əlavə təhlükəsizlik yeniləmələri ilə v26.06.8 versiyasını təqdim edib. İstifadəçilər və operatorlar proqram təminatını ən son versiyaya yeniləməli, Docker istifadəçiləri isə şəkil digestlərini yoxlayaraq uyğunsuzluq varsa, yenidən yükləməlidirlər.

İnkişaf prosesindəki əsas məqamlar

Pull request 9509 dəyişiklikləri 15 sentyabrda əsas inkişaf filialına daxil edilib. Bu yeniləmələr Bitcoin əsas zəncir qaydalarına təsir etməsə də, Core Lightning istifadəçilərinin təhlükəsizliyini artırır.

İstifadəçilərin təhlükəsizliyi və tövsiyələr

Bu yeniləmələr kanal idarəetməsindəki kritik boşluqları bağlayaraq istifadəçilərin əməliyyatlarının təhlükəsizliyini təmin edir. Lakin zəifliyin yalnız müəyyən kanal quruluşlarında baş verdiyi bildirilir. İstifadəçilər proqram təminatını və Docker şəkillərini vaxtında yeniləməli, təhlükəsizlik tədbirlərini gücləndirməlidirlər.

Link kopyalandı