НовостиКриптовалютыCore Lightning призывает операторов нод перейти в автономный режим перед выпуском подписанных исправлений безопасности

Core Lightning призывает операторов нод перейти в автономный режим перед выпуском подписанных исправлений безопасности

Автор: Crypto Adventure·

Ключевые выводы

  • Core Lightning готовит воспроизводимые подписанные бинарные файлы, содержащие исправления уязвимостей безопасности, информация о которых пока не разглашается.
  • Операторам, не выполнившим обновление, рекомендуется перезапустить ноды с флагом --offline, чтобы остановить соединения с пирами, сохранив доступность локальных функций обслуживания.
  • Уязвимости не связаны с подтверждёнными кражами или известными случаями эксплуатации в реальных условиях, а их детали находятся под двухнедельным эмбарго.
  • Проект прекратил поддержку старых релизов, включая версию 26.04, а последней публично помеченной сборкой перед экстренным релизом была v26.06.6.
  • BTCPay Server в качестве меры предосторожности отключил маршруты Core Lightning и Eclair в стандартном развёртывании.
Core Lightning призывает операторов нод перейти в автономный режим перед выпуском подписанных исправлений безопасности

Операторов нод Core Lightning (CLN) призывают отключиться от пиров, пока разработчики готовят подписанные бинарные файлы, содержащие исправления для группы уязвимостей безопасности, детали которых пока не разглашаются.

26 августа разработчик Bitcoin Calle усилил это предупреждение в посте в X, призвав операторов CLN перевести затронутые ноды в автономный режим до выхода исправленного программного обеспечения. Настройка --offline в Core Lightning не позволяет lightningd привязываться к сетевым портам или переподключаться к пирам, при этом операторы по-прежнему могут выполнять локальное обслуживание и мониторинг.

Уязвимости не были связаны с подтверждёнными кражами или случаями эксплуатации в реальных условиях. Технические детали останутся под эмбарго в течение двух недель, пока идёт распространение исправленных бинарных файлов.

Готовятся подписанные бинарные файлы

Core Lightning планирует распространять воспроизводимые подписанные бинарные файлы с исправлениями уязвимостей, выявленных в ходе недавней волны сообщений о безопасности. Операторам, которые не выполнят обновление, рекомендуется перезапустить свои ноды с флагом --offline, что отключит соединения с пирами, но сохранит доступ к самой ноде. Воспроизводимые сборки позволяют сторонним лицам независимо компилировать тот же исходный код и подтверждать, что результат совпадает с опубликованными бинарными файлами, — это даёт операторам возможность убедиться, что экстренное программное обеспечение соответствует исправленному коду, вместо того чтобы полагаться исключительно на канал распространения.

Проект также прекратил поддержку старых релизов, включая, в частности, версию 26.04. Последней публично помеченной сборкой до выпуска экстренных бинарных файлов оставалась Core Lightning v26.06.6.

Работа в автономном режиме не означает простое отключение lightningd. Нода может продолжать отслеживать Bitcoin и обрабатывать состояние каналов локально, включая обработку принудительного закрытия (force-close), тогда как внешние соединения с пирами Lightning остаются отключёнными.

Core Lightning 26.09 по-прежнему запланирована в качестве следующего крупного релиза после завершения экстренных работ по безопасности.

Отчёты ИИ вызвали интенсивную проверку безопасности

Работы по безопасности начались после того, как в августе Core Lightning получила большой объём сгенерированных ИИ отчётов об уязвимостях, что вынудило мейнтейнеров и внешних участников проверять эти данные и разрабатывать патчи по всей кодовой базе.

Эта проверка разворачивается параллельно с гораздо более масштабным аудитом Bitcoin Red Team, в ходе которого было выявлено 7 958 находок в 501 проекте с открытым исходным кодом в экосистеме Bitcoin. Из них 1 280 первоначально были классифицированы как проблемы высокой или критической степени серьёзности, однако каждая находка по-прежнему требует проверки человеком, прежде чем её можно будет считать подтверждённой уязвимостью.

После сбоя генерации seed-фраз в Coldcard команды безопасности Bitcoin всё чаще сочетают автоматизированные модели с ручной проверкой. Coinkite недавно выпустила экстренную прошивку Coldcard после того, как слабая случайность раскрыла тысячи Bitcoin-адресов, а потери превысили 1 700 BTC.

BitBox в этом месяце отдельно устранила две серьёзные уязвимости, включая сценарий повреждения памяти, способный привести к выполнению произвольного кода при определённых условиях, а Ledger недавно исправила уязвимость в своём приложении аппаратного кошелька для Ethereum, которая могла позволить вредоносному dApp подменить транзакцию в процессе подтверждения.

Инфраструктура Lightning принимает меры предосторожности

Предупреждение касается Core Lightning, а не консенсуса Bitcoin или протокола Lightning в целом. CLN — одна из основных реализаций Lightning наряду с LND от Lightning Labs и Eclair от ACINQ, все они взаимодействуют через набор спецификаций BOLT (Basis of Lightning Technology). Изначально выпущенная под названием c-lightning и впервые разработанная инженерами Blockstream, эта реализация написана на языке C и поддерживается под эгидой Elements Project; она работает в основной сети Bitcoin с 2018 года.

Поскольку ноды Lightning хранят Bitcoin в открытых платёжных каналах и маршрутизируют платежи других пользователей по сети, предупреждение об уязвимости на уровне реализации рассматривается как операционное событие для всей базы операторов этого программного обеспечения, а не только для отдельного пользователя.

Инфраструктура нижнего уровня уже начала снижать подверженность рискам на время подготовки исправленных бинарных файлов. В качестве меры предосторожности BTCPay Server отключил маршруты Core Lightning и Eclair в стандартном развёртывании, что стало ещё одним операционным откликом на месяц работ по безопасности в платёжной инфраструктуре Bitcoin.

На момент публикации предупреждения о подтверждённых потерях средств, связанных с CLN, не сообщалось. Операторам по-прежнему рекомендуется ориентироваться на подписанные бинарные файлы Core Lightning после их публикации, тогда как детали уязвимостей останутся под эмбарго на протяжении двухнедельного окна раскрытия информации.