إصدار Core Lightning v26.06.9 يعالج ثغرات أمنية وتأخيرات في مدفوعات بيتكوين

ملخص سوق AI
يقوم Core Lightning v26.06.9 بإصلاح عدة مشكلات تتعلق بالأمان والموثوقية، بما في ذلك تراجع في v26.06.8 كان يمكن أن يحد من قدرة الأقران على العمل ويؤخر حركة مرور قنوات Lightning على العقد المزدحمة، بالإضافة إلى حالة طرفية في HTLC قد تعرض الأموال المُمرَّرة للخطر أثناء الإيقاف. كما يشدد الإصدار أذونات rune ويُخفي إعدادات التكوين الحساسة، مع حجب اختبارات الأمان مؤقتًا لإبطاء تطوير الاستغلالات. ينصب التركيز على المدى القريب على إدارة المخاطر التشغيلية لعُقد توجيه Lightning.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.14%
رؤية AI · BTC/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أطلقت Core Lightning، برمجية تشغيل عُقد الدفع عبر شبكة Lightning الخاصة ببيتكوين، الإصدار v26.06.9 متضمناً إصلاحات أمنية ومعالجة تراجعٍ وظيفي قد يؤدي إلى إبطاء حركة القنوات على العُقد المزدحمة التي تعمل بالإصدار v26.06.8. ويُظهر GitHub أن النشر تم في 7 أكتوبر، بينما يحمل سجل التغييرات المؤرشف حسب الإصدارات تاريخ 6 أكتوبر. يأتي هذا التحديث ليمنح مشغلي العُقد الذين ثبّتوا v26.06.8 فرصة جديدة لاتخاذ قرار الترقية، بعد خلل "revokedchannel" المتعلق بعقوبة القنوات الذي أُعلن في 27 سبتمبر وتم إصلاحه في v26.06.7. كما يتضمن الإصدار الجديد معالجة لتراجعٍ أُدخل لاحقاً. تأخيرات في مدفوعات بيتكوين ومخاطر أثناء إيقاف القنوات في v26.06.8، كانت رسائل الشبكة الاعتيادية مثل gossip وpings ورسائل onion تُحتسب ضمن ميزانية المعالج (CPU) المخصصة لاستعلامات gossip. ووفقاً للمشرفين على المشروع، قد يتسبب ذلك على العُقد ذات الضغط المرتفع في خنق اتصال الأقران وتأخير حركة القنوات. في v26.06.9 جرى حصر هذه الميزانية لاستعلامات gossip فقط، بحيث لا تستهلكها الرسائل الاعتيادية، ما يزيل السبب الموثق لهذا الاختناق. كما يوضح سجل التغييرات إصلاحاً لحالة يصل فيها عقد الدفع (HTLC) إلى موعده النهائي أثناء إغلاق قناة. بات v26.06.9 يقوم بإغلاق القناة قسراً في هذه الحالة، لمنع ضياع الأموال المُحالة في حال تم استكمال الدفع متأخراً. وبالنسبة لمشغلي العُقد الذين يمررون المدفوعات، يعالج ذلك مشكلة حماية أموال عند تزامن مهل المدفوعات مع إيقاف القنوات. حواجز إضافية للصلاحيات والإعدادات يتضمن v26.06.9 أيضاً إصلاح تراجعٍ في "ميزانية الرسائل" وإجراءات حماية مرتبطة بالإيقاف والصلاحيات والإعدادات. ومن بين التعديلات، تشديد القيود المرتبطة بـ "runes" المستخدمة لتفويض الاستدعاءات، بحيث لم يعد بإمكان rune مقيّد إنشاء rune غير مقيّد أو إعادة إدراج runes محظورة. كما امتدت القيود على أساليب الإنشاء ووضع runes على القائمة السوداء لتشمل أسماء الأوامر البديلة invokerune وdestroyrune. أمر listconfigs بات يحجب عدة قيم حساسة لكل من يستدعيه، بما في ذلك معلومات الاستعادة وكلمات مرور Bitcoin RPC. كما أغلق أمر setconfig مساراً كان يتيح حقن أسطر إعدادات عبر قيم الخيارات الدائمة. الإصلاحات متاحة فوراً، لكن القائمين على المشروع أوقفوا مؤقتاً اختبارات الأمان بهدف تعقيد تطوير الاستغلال ومنح المشغلين وقتاً أطول للترقية. كما نبهوا إلى أن العُقد التي شغّلت نسخة "master" لا يمكنها الرجوع إلى سلسلة 26.06.x بسبب حداثة مخطط قاعدة البيانات لديها. ويعيد الإصدار التأكيد على أن "dual funding" لا يزال تجريبياً، مع التحذير من قنوات "zero confirmation" مع أقران غير موثوقين. ويدعو المطورون مستخدمي Core Lightning، بمن فيهم العاملون على v26.06.8، إلى الترقية إلى v26.06.9 في أقرب وقت ممكن. ظهر الخبر أولاً على CryptoSlate.