AktualnościKryptoAktualizacja bezpieczeństwa Core Lightning wzywa do natychmiastowej aktualizacji węzła

Aktualizacja bezpieczeństwa Core Lightning wzywa do natychmiastowej aktualizacji węzła

Autor: Blockonomi·

Najważniejsze informacje

  • Wersja 26.06.7 Core Lightning łata wiele podatności zgłoszonych w ciągu ostatnich trzech tygodni, a deweloperzy wezwali każdego operatora węzła do natychmiastowej aktualizacji.
  • Szczegóły techniczne i kod źródłowy pozostaną nieujawnione przez 14 dni od wydania, aby uniemożliwić atakującym odtworzenie poprawek metodą reverse engineering, a pełne informacje zostaną opublikowane później.
  • Obrazy Dockera nie były dostępne w momencie publikacji wydania, więc operatorzy mają pobrać i zweryfikować podpisane archiwa tar dla kompilacji amd64 lub arm64, a migracja bazy danych odbywa się automatycznie podczas uruchamiania.
  • Raporty o podatnościach generowane przez AI zwiększyły liczbę i tempo zgłoszeń dotyczących bezpieczeństwa w projektach open-source związanych z Bitcoinem, ale każde automatyczne zgłoszenie nadal wymaga ludzkiej weryfikacji przed potwierdzeniem.
  • Nie zgłoszono potwierdzonych strat środków ani aktywnej eksploitacji, a pojemność Lightning Network spadła o 32.1% do 3,998 BTC z 5,891 BTC w grudniu 2025.
Aktualizacja bezpieczeństwa Core Lightning wzywa do natychmiastowej aktualizacji węzła

Core Lightning 26.06.7 łata wiele podatności, a szczegóły techniczne pozostają objęte 14-dniowym embargiem.

Deweloperzy wezwali każdego operatora węzła Core Lightning do natychmiastowej aktualizacji i nieczekania na obrazy Dockera.

Raporty o podatnościach generowane przez AI zwiększyły liczbę i tempo zgłoszeń dotyczących bezpieczeństwa w projektach open-source związanych z Bitcoinem.

Podpisane binaria pozwalają operatorom zaktualizować oprogramowanie i zweryfikować wydania, zanim pełne szczegóły podatności staną się publicznie dostępne.

Core Lightning, jedna z trzech głównych implementacji Lightning Network obok LND i Eclair, wydał wersję 26.06.7 i wzywa każdego operatora węzła do natychmiastowej aktualizacji. Aktualizacja łata wiele podatności zgłoszonych w ciągu ostatnich trzech tygodni.

Deweloperzy zachowają w tajemnicy szczegóły techniczne i kod źródłowy przez 14 dni. Embargo ma uniemożliwić atakującym wykorzystanie niezaktualizowanych węzłów, zanim operatorzy zakończą aktualizację. Wstrzymywanie szczegółów do czasu szerokiego wdrożenia poprawek to od dawna stosowana praktyka skoordynowanego ujawniania w bezpieczeństwie open-source.

Aktualizacja bezpieczeństwa Core Lightning rozpoczyna dwutygodniowe embargo

Wydanie pojawia się w czasie wzrostu liczby raportów o podatnościach generowanych przez AI, wymierzonych w projekty open-source związane z Bitcoinem.

Według Core Lightning coraz bardziej zaawansowane modele AI zwiększyły zarówno liczbę, jak i tempo zgłoszeń dotyczących bezpieczeństwa. Tendencja ta zwiększa również obciążenie związane z analizą, ponieważ każde automatyczne zgłoszenie nadal musi zostać zweryfikowane przez człowieka, zanim zostanie potwierdzone lub odrzucone.

Zespół deweloperski otrzymał i przeanalizował kilka zgłoszeń podatności z wielu źródeł. Następnie deweloperzy naprawili problemy przed przygotowaniem awaryjnego wydania punktowego.

Core Lightning podał, że wstrzymał ujawnienie szczegółów technicznych, ponieważ atakujący mogliby odtworzyć poprawki metodą reverse engineering. Taki proces mógłby narazić operatorów węzłów, którzy opóźniają aktualizację.

Embargo będzie obowiązywać przez 14 dni od wydania. Deweloperzy opublikują następnie pełne szczegóły podatności i kod źródłowy.

Core Lightning wcześniej ostrzegał operatorów o nadchodzącym wydaniu bezpieczeństwa. Blockonomi informował, że deweloperzy otrzymali kilka raportów generowanych przez AI w okresie 10 dni.

We wcześniejszym raporcie podano także, że deweloperzy planowali udostępnić podpisane binaria przed publikacją szczegółów na poziomie kodu źródłowego. Nie zgłoszono potwierdzonych strat środków ani aktywnej eksploitacji.

Najnowsze wydanie wprowadza ten plan w życie. Operatorzy węzłów mogą pobrać binaria, podczas gdy deweloperzy utrzymują tymczasowe ograniczenia ujawniania informacji.

Core Lightning 26.06.7 jest już dostępny i zalecany dla każdego operatora węzła. Łata podatności zgłoszone w ciągu ostatnich trzech tygodni, w okresie gwałtownego wzrostu raportów generowanych przez AI w open source Bitcoin. Szczegóły pozostają objęte embargiem przez dwa tygodnie, a potem zostaną opublikowane w całości.… — Core Lightning (@Core_LN) August 28, 2026

Instrukcje aktualizacji Core Lightning 26.06.7 są skierowane do operatorów węzłów

Core Lightning poinformował wszystkich operatorów węzłów, aby nie opóźniali aktualizacji. Zespół wyraźnie ostrzegł użytkowników, by nie czekali na obrazy Dockera.

Obrazy Dockera nie były dostępne w momencie publikacji wydania. Deweloperzy skierowali operatorów do użycia dostępnych archiwów tar w celu natychmiastowej aktualizacji.

Proces aktualizacji wymaga pobrania i zweryfikowania odpowiedniego archiwum tar dla danej platformy. Następnie operatorzy rozpakowują je na istniejącej instalacji i ponownie uruchamiają lightningd, demona Core Lightning. Ponieważ węzły Lightning przechowują bitcoin w otwartych kanałach płatniczych, szybkie łatanie ogranicza okno narażenia dla opóźniających się operatorów.

Core Lightning poinformował, że aktualizacja nie wymaga ręcznej migracji bazy danych. Oprogramowanie automatycznie obsługuje wymagane kroki migracji podczas uruchamiania.

Wydanie zawiera również podpisane manifesty do weryfikacji binariów. Operatorzy mogą sprawdzić integralność plików za pomocą sum kontrolnych i zweryfikować podpisy przy użyciu GPG, potwierdzając, że pliki są zgodne z tym, co podpisali maintainerzy.

Projekt wymienił oddzielne podpisane pliki dla kompilacji amd64 i arm64. Maintainerzy udostępnili odciski palców podpisów, aby pomóc użytkownikom zweryfikować autentyczne wydania.

Aktualizacja bezpieczeństwa jest częścią szerszego okresu zmian w Bitcoin’s Lightning Network. Blockonomi podał, że pojemność Lightning spadła do 3,998 BTC z 5,891 BTC w grudniu 2025.

Oznaczało to spadek o 32.1% w tym okresie. Tymczasem najnowszym stabilnym publicznym wydaniem Core Lightning przed tą aktualizacją była wersja 26.06.6.

Według wcześniejszego raportu wersja 26.09 pozostaje zaplanowana na wrzesień. Na ten moment wersja 26.06.7 pozostaje najpilniejszym priorytetem dla operatorów węzłów Core Lightning.

The post Core Lightning Security Update Urges Immediate Node Upgrade appeared first on Blockonomi .