Slow Mist: в экспериментальной функции Core Lightning обнаружена уязвимость, угрожающая средствам пользователей
chaincatcherСогласно разъяснению Slow Mist, в экспериментальной функции Core Lightning (CLN) существует уязвимость, которая может подвергнуть риску средства пользователей. Официальное заявление Core Lightning указывает на то, что они исследуют уязвимость и рекомендуют всем узлам с включёнными экспериментальными функциями немедленно отключить их и дождаться исправления. К высокорисковым опциям относятся --experimental-dual-fund, --experimental-splicing и --experimental-peer-storage. Slow Mist заявила, что аналогичные проблемы были исправлены в августе, когда удалённые пиры могли указывать произвольные или даже нулевые комиссии в протоколах открытия каналов или корректировки средств. Локальные узлы подписывали и записывали данные в базу данных без дополнительной проверки, что могло вынудить узлы нести аномальные комиссии или даже вызвать цикл сбоев, приводящий к длительному нахождению узлов в офлайне. Операторам узлов рекомендуется немедленно отключить или удалить все экспериментальные параметры; не полностью выключать узлы, а использовать офлайн-режим для сохранения возможностей мониторинга сети, чтобы предотвратить принудительное закрытие каналов пирами, пока узел находится в офлайне; проверить подписи после выпуска официального исправления перед обновлением и остерегаться поддельных ссылок на исправления, распространяемых от имени официальных аккаунтов.
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.