حثت Core Lightning مشغلي العقد على الترقية إلى الإصدار 26.06.7 بعد أن حدد المطورون عدة ثغرات أمنية في تنفيذ Lightning Network.
الإصدار الطارئ الذي صدر في 28 أغسطس يعالج المشكلات التي تم الإبلاغ عنها خلال مراجعة استمرت 10 أيام وشملت تقارير أمنية تم إنشاؤها بمساعدة الذكاء الاصطناعي. قام المطورون بالتحقق من عدة نتائج وأصدروا تصحيحات، مع إبقاء التفاصيل التقنية سرية بموجب حظر إفصاح لمدة أسبوعين.
يتم صيانة هذا التحديث من قبل Blockstream ويستخدمه المشغلون الذين يديرون عقد Lightning Network. لم يكشف المطورون عن الطبيعة الكاملة للثغرات، مما يترك تأثيرها المحتمل غير واضح.
يوفر الحظر لمشغلي العقد الوقت لتثبيت التصحيحات قبل أن ينشر الباحثون التفاصيل في منتصف سبتمبر. قد تواجه العقد التي لم يتم ترقيتها مخاطر أكبر بمجرد أن تصبح الثغرات معروفة للعامة.
توصي Core Lightning باستخدام الملفات التنفيذية الموقعة عند تثبيت الإصدار 26.06.7. ويمكن للمشغلين غير القادرين على الترقية فوراً استخدام التوجيه –offline لمراقبة عقدهم حتى إتمام التحديث.
الإصدارات 26.04 وما قبلها لم تعد تتلقى تصحيحات أمنية. ويأتي الإصدار الأخير بعد الإصدار 26.06.6 الذي صدر في 22 يوليو.
في وقت سابق من هذا العام، أصلح المطورون ثغرات منع الخدمة التي أثرت على الإصدارات 26.04 و 26.06rc2. وتضيف الاكتشافات الأخيرة إلى تدقيق أمان Lightning Network حيث تجعل الأدوات الآلية من السهل تحديد نقاط الضعف في البرمجيات المستخدمة على نطاق واسع.
