Core Lightning به اپراتورهای نسخه 26.06.7 و قدیمتر گفت هرچه سریعتر به آخرین نسخه بروند؛ دلیلش گزارش حمله به نودهای وصلهنشده است.
نسخه 26.06.8 در ۳۱ شهریور ۱۴۰۵ منتشر شد: مجموعهای از رفع باگ، همراه با رفع آسیبپذیریهایی که منابع متعدد مسئولانه گزارش کرده بودند.
پروژه میگوید برای 26.06.8 دوره انتشار تأخیری ندارد، اما شماری از تستها را موقتاً منتشر نکرده تا مهندسی معکوس آسیبپذیریها سختتر شود.
کرشهایی که peer راه میاندازد، مصرف حافظه از رابط REST بدون احراز هویت، و بستن کانالی که میتوانست با commitment باطل، پول کانال را به جریمه بدهد.
یادداشت انتشار شناسه CVE ندارد و صفحه security advisories مخزن تا ۱۳ مهر ۱۴۰۵ خالی است. اعتبار گزارشها به Bitcoin Red Team و چند حساب GitHub داده شده.
پروژه نگفته کدام آسیبپذیری زیر حمله است، مسیر سوءاستفاده را منتشر نکرده، از دست رفتن پول را تأیید نکرده و تعداد نود درگیر را نگفته.
نسخه را با lightning-cli --version ببینید، به 26.06.8 بروید و اگر نمیتوانید، نود را موقتاً با --offline اجرا کنید.
Core Lightning میگوید نودهای نسخه 26.06.7 و قدیمتر هدف حملهاند. وصله 26.06.8 از ۳۱ شهریور آماده است؛ راهنمای بهروزرسانی، فهرست رفعها و آنچه گفته نشده.