Tagságok Tagságok
Kezdőknek
Árfolyamok
Tagságok
Tőzsdék
Shop
A weboldalunk sütiket használ 🍪
Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.

Több sebezhetőséget erősített meg a Core Lightning

A Core Lightning több valós hibát talált az AI által generált bejelentések között. Frissítésig offline módban védhetik csomópontjukat az üzemeltetők.

Több sebezhetőséget erősített meg a Core Lightning
Röviden 3 másodpercben
  • Az AI által generált bejelentések tömegéből több valós hiba került elő, ezért biztonsági frissítés készül.
  • A Core Lightning elsősorban a frissítést javasolja, ennek hiányában a --offline kapcsoló védi átmenetileg a csomópontot.
  • Offline módban a démon követi a Bitcoin blokkláncát, és reagálhat egy csatorna kényszerített lezárására.
  • A részleteket nem közölték, a hibák pedig eltérnek a májusban és júliusban javított sebezhetőségektől.
2 perc olvasás

Az AI által generált jelentések között több valós hibát találtak

A Core Lightning csütörtökön közölte, hogy nagy mennyiségű, AI által generált CVE-bejelentést vizsgált át. A CVE-rendszer a nyilvánosan ismert informatikai sebezhetőségek egységes azonosítására szolgál.

blokklánc kriptovaluta kereskedés I Cryptofalka

A beérkezett anyagok egy része tényleges problémára mutatott rá, ezért a Lightning Network nyílt forráskódú megvalósításának fejlesztői biztonsági frissítést készítenek. A projekt nem adta meg a sebezhetőségek pontos számát.

Mit tehetnek az üzemeltetők a Core Lightning sebezhetőségei ellen?

A csomópont-üzemeltetők számára a készülő biztonsági frissítés telepítése az elsődleges védekezési mód. Aki ezt még nem tudja megtenni, a csomópont teljes leállítása helyett a „--offline” kapcsolóval indíthatja újra a szoftvert.

Az üzemeltetőnek a frissítés után el kell távolítania ezt a kapcsolót. Ellenkező esetben a csomópont nem kapcsolódik vissza a fizetési hálózathoz.

Az offline mód leállítja a fizetési forgalmat, de futva hagyja a démont

A „--offline” mód megakadályozza, hogy fizetések érkezzenek a csomópontba, távozzanak onnan vagy azon keresztül haladjanak. A háttérben futó démon ugyanakkor nem áll le teljesen.

A démon így tovább követi a Bitcoin (79 294 dollár) blokkláncát, és reagálhat, ha egy másik fél kényszerítetten lezár egy fizetési csatornát. Egy teljesen leállított csomópont erre nem képes, ezért a fejlesztők kifejezetten az offline újraindítást javasolták átmeneti megoldásként.

A hibák részletei nem nyilvánosak, és eltérnek a korábbi sebezhetőségektől

A Core Lightning nem hozta nyilvánosságra az új hibák jellegét vagy súlyosságát, és CVE-azonosítókat sem tett közzé. A projekt visszaélésről, sikeres támadásról vagy kapcsolódó veszteségről sem számolt be.

A most megerősített problémák nem azonosak a 2026. májusában és júliusában ismertetett, távolról előidézhető szolgáltatásmegtagadási sebezhetőségekkel. Azokat a fejlesztők korábbi kiadásokban már javították.

Cryptofalka vélemény
Magyar szakértőink értelmezése

Hogyan értelmezzük ezt a hírt?

Ez komolyan veendő üzemeltetési riasztás, még akkor is, ha a Core Lightning nem számolt be sikeres támadásról vagy veszteségről. A fejlesztők egyértelműen a frissítést jelölték meg elsődleges megoldásként, az offline mód pedig arra szolgál, hogy a csomópont addig se maradjon teljesen védtelen.

Különösen fontos, hogy az üzemeltetők ne egyszerűen leállítsák a szoftvert. A --offline kapcsoló letiltja a fizetési forgalmat, miközben a démon tovább figyeli a Bitcoin blokkláncát, így egy kényszerített csatornazárásra is reagálhat. Mivel a hibák részletei még nem nyilvánosak, itt a hivatalos frissítési útmutató követése a józan lépés.

Rendszeres elemzések és napi iránymutatás a Falka tagjainak. Nézem a tagságokat

Mit érdemes még tudni?

A Core Lightning a Bitcoin Lightning Network egyik nyílt forráskódú megvalósítása. Olyan szoftver, amellyel Lightning-csomópontot lehet üzemeltetni és fizetési csatornákat kezelni.

A CVE, vagyis Common Vulnerabilities and Exposures, a nyilvánosan ismert informatikai sebezhetőségek egységes azonosítórendszere. Egy CVE-azonosító megkönnyíti, hogy a fejlesztők és üzemeltetők ugyanarról a hibáról beszéljenek.

A --offline kapcsolóval indított Core Lightning-csomópont nem fogad, nem küld és nem közvetít Lightning-fizetéseket. A háttérfolyamat ettől még futva marad, és követheti a Bitcoin blokkláncát.

Kényszerített lezáráskor a Lightning-csatorna egyik résztvevője a másik fél együttműködése nélkül zárja le a csatornát a Bitcoin blokkláncán. Ilyenkor a másik félnek figyelnie kell a láncot, hogy szükség esetén reagálni tudjon.

Források
Kapcsolódó hírek
További híreink