Core Lightning تؤكد ثغرات أمنية في شبكة لايتنينغ وتوصي بتحديث العقد

أكد مشروع Core Lightning وجود عدة ثغرات أمنية في برمجياته المستخدمة لتشغيل عقد شبكة بيتكوين لايتنينغ، داعيًا مشغلي العقد إلى تثبيت التحديث الأمني فور توفره، أو فصل عقدهم مؤقتًا عن شبكة لايتنينغ كإجراء احترازي.

وأوضح المشروع أن مطوريه راجعوا عددًا كبيرًا من تقارير الثغرات والتعرضات الأمنية الشائعة (CVE) التي أنشأها الذكاء الاصطناعي، وتبين أن عددًا منها كشف عن مشكلات حقيقية تستدعي المعالجة.

وأكد Core Lightning أن تثبيت الإصدار الأمني المصحح هو الإجراء الموصى به. وبالنسبة إلى المشغلين الذين لم يثبتوا التحديث بعد، يمكن إعادة تشغيل العقد باستخدام خيار --offline، الذي يمنع العقدة من الاتصال بالعقد الأخرى ويوقف مرور المدفوعات من خلالها أو إليها.

وكان المشروع قد أوصى في البداية باستخدام وضع عدم الاتصال كإجراء مؤقت إلى حين الانتهاء من الإصلاحات، قبل أن يوضح أن المشغلين ينبغي أن يعطوا الأولوية لتثبيت الإصدار المصحح بمجرد توفره.

ولم ينشر Core Lightning حتى الآن التفاصيل الفنية المتعلقة بالثغرات المكتشفة، كما لم يحدد مستوى خطورتها أو يعلن عن أرقام CVE رسمية لها، ولم يكشف عن أدلة تشير إلى استغلالها فعليًا من قبل مهاجمين.

ويسمح خيار --offline باستمرار تشغيل برنامج Core Lightning مع فصل العقدة عن شبكة لايتنينغ، بحيث لا تقبل اتصالات واردة من العقد الأخرى ولا تحاول إعادة الاتصال بالعقد السابقة، ما يمنع مؤقتًا مرور المدفوعات عبر العقدة.

وفي الوقت نفسه، أوصى المشروع بعدم إيقاف البرنامج بالكامل، لأن بقاءه قيد التشغيل يتيح للعقدة مواصلة مراقبة سلسلة كتل بيتكوين والاستجابة في حال أقدم طرف مقابل على إغلاق إحدى قنوات لايتنينغ بشكل قسري.

وتُعد مراقبة البلوكشين جزءًا مهمًا من تشغيل عقد لايتنينغ، إذ يمكن للأطراف المقابلة نشر معاملات على شبكة بيتكوين عند إغلاق القنوات، ما يجعل استمرار العقدة في متابعة الشبكة ضروريًا حتى أثناء تطبيق الإجراءات الاحترازية.