Core Lightningは、ユーザー資金をリスクにさらす可能性のある実験的機能の脆弱性を調査している。同プロジェクトは、実験的機能を有効にしているノードに対し、直ちにそれらを無効化し、公式パッチを待つよう勧告した。高リスクのオプションには、--experimental-dual-fund、--experimental-splicing、--experimental-peer-storageが含まれる。
SlowMistによると、8月に修正された類似の問題では、チャネル開設時または資金調整時に、リモートピアが任意の手数料またはゼロ手数料を指定できたという。ローカルノードは追加の検証を行わずにそのデータに署名し、データベースへ書き込む可能性があり、その結果、異常な手数料支払いを強いられたり、ノードがオフライン状態に留まり続けるクラッシュループを引き起こしたりする恐れがあった。SlowMistは、すべての実験的パラメータを削除すること、オンチェーン監視を維持するためにノードを完全に停止するのではなくオフラインモードに保つこと、アップグレード前にパッチ署名を確認すること、非公式のパッチリンクを避けることを推奨した。
Core Lightningの実験的機能の脆弱性、資金を危険にさらす可能性
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
