Core Lightning v26.06.9 усуває вразливості та затримки в платежах

Ринкове зведення ШІ
Core Lightning v26.06.9 виправляє кілька проблем безпеки та надійності, зокрема регресію v26.06.8, яка могла обмежувати пропускну здатність однорангових вузлів і затримувати трафік каналів Lightning на завантажених вузлах, а також граничний випадок HTLC, що під час вимкнення міг наражати на ризик переспрямовані кошти. Реліз також посилює дозволи rune і маскує конфіденційні конфігурації, а тести безпеки тимчасово не публікуються, щоб уповільнити розробку експлойтів. Найближчий фокус — управління операційними ризиками для маршрутизувальних вузлів Lightning.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.14%
Інсайт ШІ · BTC/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Core Lightning — ПЗ для запуску вузлів платіжної мережі Bitcoin Lightning — випустив версію v26.06.9 із виправленнями безпеки та усуненням регресії, яка могла спричиняти затримки трафіку каналів на завантажених вузлах із v26.06.8. На GitHub реліз позначено як опублікований 7 жовтня, тоді як у версійному changelog стоїть дата 6 жовтня. Оновлення дає операторам, які встановили v26.06.8, підстави знову переглянути рішення щодо апгрейду після вади revokedchannel penalty, виявленої 27 вересня та виправленої у v26.06.7. Останній патч додає нові виправлення та закриває регресію, що з'явилася у наступному релізі. У v26.06.8 стандартні повідомлення мережі — gossip, ping та onion — помилково враховувалися в межах CPU-бюджету, призначеного для gossip-запитів. За словами мейнтейнерів, на завантажених вузлах це могло обмежувати (throttle) сусідів і затримувати трафік каналів. У v26.06.9 цей бюджет зарезервовано саме для gossip-запитів: звичайні повідомлення більше не витрачають його, що прибирає задокументовану причину такого обмеження. Changelog також описує виправлення сценарію, коли платіжний контракт HTLC досягає дедлайну під час закриття каналу. У такій ситуації v26.06.9 тепер примусово закриває канал (force close), щоб запобігти втраті переадресованих коштів у разі пізнього виконання платежу. Для операторів, які форвардять платежі, це закриває проблему захисту коштів, коли дедлайни платежів накладаються на процедуру shutdown. Окрім цього, v26.06.9 містить запобіжники для shutdown, прав доступу та конфігурації. Зміни посилюють дотримання лімітів, зашитих у runes, які використовуються для авторизації викликів: обмежений rune більше не може створити необмежений або повторно опублікувати rune, внесений до чорного списку. Обмеження для методів створення та блокування тепер поширюються і на псевдоніми invokerune та destroyrune. Команда listconfigs відтепер маскує низку чутливих значень для будь-якого виклику, зокрема дані відновлення та паролі до Bitcoin RPC. Команда setconfig закриває можливість ін'єкції рядків конфігурації через стійкі значення опцій. Виправлення доступні одразу, але мейнтейнери тимчасово притримали security-тести, щоб ускладнити розробку експлойтів і дати операторам більше часу на оновлення. Вузли, які запускали гілку master, не зможуть відкотитися до релізів 26.06.x через новішу схему бази даних. У релізі також повторно наголошено, що dual funding лишається експериментальним, а zeroconfirmation-канали з ненадійними пірами не рекомендуються. Мейнтейнери закликають користувачів Core Lightning, зокрема тих, хто працює на v26.06.8, оновитися до v26.06.9 якомога швидше.