Core Lightning 建议运营商在不安装即将发布的更新的情况下使用离线模式,保持节点处于活动状态但断开连接。
Core Lightning 是比特币闪电网络的开源实现,已确认存在多个漏洞,并敦促节点运营商安装即将推出的安全更新。
周四,Core Lightning 表示,它一直在评估人工智能生成的大量常见漏洞和暴露 (CVE) 报告,并发现其中一些是真实的。该项目告诉运营商不要完全关闭节点,而是用“--offline”重新启动节点,这会阻止支付进入、离开或通过节点。
在随后的帖子中,Core Lightning 澄清升级是其主要建议,而使用 --offline 重新启动是尚未升级的运营商的替代方案。
该指南为运营商提供了一种在升级之前保护其节点的替代方案,而无需完全关闭底层软件。 Core Lightning 尚未披露漏洞的性质或严重性、发布 CVE 标识符或报告任何相关的利用或损失。
Core Lightning 表示,保持守护进程处于活动状态可以使其跟踪比特币区块链,并在交易对手强行关闭通道时做出响应,而停止的节点则无法做到这一点。建议使用 --offline 的操作员在升级后将其删除,否则其节点将保持断开状态。
新确认的缺陷与 5 月和 7 月披露的远程拒绝服务漏洞不同,后者已在早期版本中修复。