Core Lightning, kullanıcı fonlarını riske atabilecek deneysel bir özellikteki güvenlik açığını araştırıyor. Proje, deneysel özellikleri etkinleştirilmiş düğümlere bunları derhal devre dışı bırakmalarını ve resmi bir yamayı beklemelerini tavsiye etti. Yüksek riskli seçenekler arasında --experimental-dual-fund, --experimental-splicing ve --experimental-peer-storage yer alıyor.
SlowMist, Ağustos ayında düzeltilen benzer bir sorunun, uzak bir eşin kanal açılışı veya fon ayarlaması sırasında keyfi ya da sıfır ücretler belirlemesine olanak tanıdığını söyledi. Yerel düğüm, daha fazla doğrulama yapmadan verileri imzalayıp veritabanına yazabiliyor; bu da potansiyel olarak anormal ücret ödemelerini zorlayabiliyor veya düğümü çevrimdışı tutan bir çökme döngüsünü tetikleyebiliyordu. SlowMist, tüm deneysel parametrelerin kaldırılmasını, zincir üzeri izlemeyi korumak için düğümün tamamen kapatılması yerine çevrimdışı modda tutulmasını, yükseltmeden önce yama imzalarının doğrulanmasını ve resmi olmayan yama bağlantılarından kaçınılmasını önerdi.
Core Lightning’daki deneysel özellik güvenlik açığı fonları riske atabilir
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
