AktualnościKryptoCore Lightning wzywa operatorów węzłów do przejścia offline przed wydaniem podpisanych poprawek bezpieczeństwa

Core Lightning wzywa operatorów węzłów do przejścia offline przed wydaniem podpisanych poprawek bezpieczeństwa

Autor: Crypto Adventure·

Najważniejsze informacje

  • Core Lightning przygotowuje odtwarzalne podpisane pliki binarne zawierające poprawki nieujawnionych podatności bezpieczeństwa.
  • Operatorzy, którzy nie dokonali aktualizacji, są instruowani, aby ponownie uruchomić węzły z flagą --offline, co zatrzymuje połączenia z peerami, zachowując dostępność lokalnych funkcji konserwacji.
  • Podatności nie zostały powiązane z potwierdzonymi kradzieżami ani z żadną znaną eksploatacją w warunkach rzeczywistych, a szczegóły pozostają pod dwutygodniowym embargiem.
  • Projekt wycofał wsparcie dla starszych wydań, w tym wersji 26.04, a najnowszym publicznie otagowanym wydaniem przed wydaniem awaryjnym był v26.06.6.
  • BTCPay Server wyłączył w ramach środka ostrożności trasy Core Lightning i Eclair w swoim domyślnym wdrożeniu.
Core Lightning wzywa operatorów węzłów do przejścia offline przed wydaniem podpisanych poprawek bezpieczeństwa

Operatorzy węzłów Core Lightning (CLN) są wzywani do rozłączenia się ze swoimi peerami, podczas gdy programiści przygotowują podpisane pliki binarne zawierające poprawki grupy nieujawnionych podatności bezpieczeństwa.

Programista Bitcoina Calle upowszechnił to ostrzeżenie 26 sierpnia w wpisie na X, wzywając operatorów CLN do przełączenia dotkniętych węzłów w tryb offline do czasu udostępnienia poprawionego oprogramowania. Ustawienie --offline w Core Lightning uniemożliwia lightningd powiązanie się z portami sieciowymi lub ponowne łączenie się z peerami, pozwalając jednocześnie operatorom na prowadzenie lokalnej konserwacji i monitoringu.

Podatności nie zostały powiązane z potwierdzonymi kradzieżami ani z żadną eksploatacją w warunkach rzeczywistych. Szczegóły techniczne pozostaną pod embargiem przez dwa tygodnie, podczas gdy poprawione pliki binarne będą dystrybuowane.

Podpisane pliki binarne w przygotowaniu

Core Lightning planuje dystrybuować odtwarzalne podpisane pliki binarne zawierające poprawki podatności zidentyfikowanych podczas niedawnej fali raportów bezpieczeństwa. Operatorzy, którzy nie przeprowadzą aktualizacji, otrzymują instrukcję ponownego uruchomienia węzłów z flagą --offline, co odcina łączność z peerami, zachowując jednocześnie dostęp do samego węzła. Odtwarzalne kompilacje pozwalają stronom trzecim niezależnie skompilować ten sam kod źródłowy i potwierdzić zgodność wyniku z opublikowanymi plikami binarnymi, dając operatorom sposób na sprawdzenie, że awaryjne oprogramowanie odpowiada załatanemu kodowi, zamiast ufać wyłącznie kanałowi dystrybucji.

Projekt wycofał także wsparcie dla starszych wydań, w tym wyraźnie wersji 26.04. Najnowszym publicznie otagowanym wydaniem pozostawał Core Lightning v26.06.6 przed opublikowaniem awaryjnych plików binarnych.

Praca w trybie offline nie oznacza po prostu zamknięcia lightningd. Węzeł może nadal śledzić Bitcoin i przetwarzać lokalnie stan kanałów, w tym obsługę force-close, podczas gdy zewnętrzne połączenia z peerami Lightning pozostają wyłączone.

Core Lightning 26.09 pozostaje zaplanowany jako następne duże wydanie po zakończeniu awaryjnych prac bezpieczeństwa.

Raporty AI wyzwalają intensywny przegląd bezpieczeństwa

Działania z zakresu bezpieczeństwa rozpoczęły się po otrzymaniu przez Core Lightning w sierpniu dużej liczby generowanych przez AI raportów dotyczących podatności, co zmusiło opiekunów projektu i zewnętrznych współtwórców do weryfikacji tych ustaleń i opracowania poprawek w całej bazie kodu.

Przegląd ten odbywa się równolegle do znacznie większego audytu Bitcoin Red Team, który przyniósł 7958 ustaleń w 501 projektach open source Bitcoina. Spośród nich 1280 zostało początkowo sklasyfikowanych jako podatności o wysokiej lub krytycznej wadze, przy czym każde ustalenie nadal wymaga ludzkiej weryfikacji, zanim będzie mogło być traktowane jako potwierdzona podatność.

Zespoły ds. bezpieczeństwa Bitcoina coraz częściej łączą zautomatyzowane modele z ręcznym przeglądem po awarii generowania seeda w Coldcard. Coinkite niedawno wydało awaryjny firmware Coldcard po tym, jak słaba losowość naraziła na szwank tysiące adresów Bitcoin, a straty sięgnęły znacznie ponad 1700 BTC.

BitBox w tym miesiącu osobno załatał dwie poważne podatności, w tym ścieżkę uszkodzenia pamięci umożliwiającą wykonanie dowolnego kodu w określonych warunkach, natomiast Ledger niedawno załatał podatność w swojej aplikacji portfela sprzętowego Ethereum, która mogła pozwolić złośliwemu dApp-owi na podmianę transakcji podczas procesu zatwierdzania.

Infrastruktura Lightning podejmuje środki ostrożności

Ostrzeżenie dotyczy Core Lightning, a nie konsensusu Bitcoina ani protokołu Lightning jako całości. CLN to jedna z głównych implementacji Lightning, obok LND od Lightning Labs i Eclair od ACINQ, które współdziałają poprzez zestaw specyfikacji BOLT (Basis of Lightning Technology). Implementacja, pierwotnie wydana pod nazwą c-lightning i po raz pierwszy opracowana przez inżynierów Blockstreamu, jest napisana w języku C i utrzymywana w ramach Elements Project; działa na mainnecie Bitcoina od 2018 roku.

Ponieważ węzły Lightning przechowują Bitcoiny w otwartych kanałach płatności i przekazują płatności innych użytkowników przez sieć, ostrzeżenie o podatności na poziomie implementacji jest traktowane jako zdarzenie operacyjne dla całej bazy operatorów danego oprogramowania, a nie tylko pojedynczego użytkownika.

Infrastruktura podrzędna już zaczęła ograniczać ekspozycję, podczas gdy przygotowywane są poprawione pliki binarne. BTCPay Server wyłączył jako środek ostrożności trasy Core Lightning i Eclair w swoim domyślnym wdrożeniu, dodając kolejną odpowiedź operacyjną na miesiąc prac nad bezpieczeństwem całej infrastruktury płatności Bitcoina.

W chwili wydania ostrzeżenia nie pojawiła się żadna potwierdzona strata środków związana z CLN. Operatorzy nadal są kierowani do podpisanych plików binarnych Core Lightning po ich opublikowaniu, a szczegóły podatności pozostają pod embargiem przez dwutygodniowe okno ujawniania informacji.